Vulnerabilidad en Cisco Application Visibility and Control (AVC) de Cisco AsyncOS Software para Cisco Secure Web Appliance (CVE-2025-20183)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
05/02/2025
Última modificación:
05/08/2025
Descripción
Una vulnerabilidad en una implementación basada en políticas de Cisco Application Visibility and Control (AVC) de Cisco AsyncOS Software para Cisco Secure Web Appliance podría permitir que un atacante remoto no autenticado eluda el escáner antivirus y descargue un archivo malicioso en un endpoint. La vulnerabilidad se debe a una gestión inadecuada de un encabezado de solicitud de rango manipulado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP con un encabezado de solicitud de rango manipulado a través del dispositivo afectado. Una explotación exitosa podría permitir que el atacante eluda el escáner antivirus y descargue malware en el endpoint sin que Cisco Secure Web Appliance lo detecte.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:asyncos:11.8.0-414:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.0-429:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.0-453:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.1-023:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.3-018:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.3-021:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:11.8.4-004:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.1-268:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.1-334:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.2-004:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.2-012:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.3-005:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.3-007:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.4-002:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asyncos:12.0.5-011:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página