Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager (CVE-2025-20257)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
23/07/2025

Descripción

Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta vulnerabilidad se debe a una aplicación insuficiente de la autorización en una API específica. Un atacante podría explotar esta vulnerabilidad autenticándose como un usuario con privilegios bajos y realizando llamadas a la API con información manipulada. Una explotación exitosa podría permitir al atacante ofuscar hallazgos legítimos en los informes analíticos o crear indicaciones falsas con alarmas y alertas en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_network_analytics:7.5.2:-:*:*:*:*:*:*