CVE-2025-20125
Vulnerabilidade de Bypass de Autorização Insuficiente no Cisco Identity Services Engine
- Publicado
- 5 de fev. de 2025
- Atualizado
- 5 de fev. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 11 de ago. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:HModerado · próximos 30 dias
- Percentil
- 96,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade em uma API do Cisco ISE pode permitir que um invasor remoto autenticado, com credenciais válidas somente de leitura, obtenha informações confidenciais, altere configurações de nó e reinicie o nó. Essa vulnerabilidade se deve à falta de autorização em uma API específica e à validação inadequada de dados fornecidos pelo usuário. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP especialmente elaborada para uma API específica no dispositivo. Uma exploração bem-sucedida poderia permitir que o invasor obtenha informações, modifique a configuração do sistema e recarregue o dispositivo. Nota: Para explorar essa vulnerabilidade com êxito, o invasor deve ter credenciais administrativas válidas somente de leitura. Em uma implantação de nó único, novos dispositivos não poderão se autenticar durante o tempo de recarga.
Fontes
1İbrahimsql · multiple · 11 de ago. de 2025
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.