Vulnerabilidad en Cisco Secure Firewall Adaptive Security Appliance y Cisco Secure Firewall Threat Defense (CVE-2025-20219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Una vulnerabilidad en la implementación de las reglas de control de acceso para interfaces de bucle invertido en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado envíe tráfico que debería estar bloqueado a una interfaz de bucle invertido. Esta vulnerabilidad se debe a la aplicación incorrecta de las reglas de control de acceso para las interfaces de bucle invertido. Un atacante podría explotar esta vulnerabilidad enviando tráfico a una interfaz de bucle invertido en un dispositivo afectado. Una explotación exitosa podría permitir al atacante eludir las reglas de control de acceso configuradas y enviar tráfico que debería estar bloqueado a una interfaz de bucle invertido en el dispositivo.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA