Vulnerabilidad en Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager (CVE-2025-20257)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
23/07/2025
Descripción
Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta vulnerabilidad se debe a una aplicación insuficiente de la autorización en una API específica. Un atacante podría explotar esta vulnerabilidad autenticándose como un usuario con privilegios bajos y realizando llamadas a la API con información manipulada. Una explotación exitosa podría permitir al atacante ofuscar hallazgos legítimos en los informes analíticos o crear indicaciones falsas con alarmas y alertas en un dispositivo afectado.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:secure_network_analytics:7.5.2:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



