Vulnerabilidad en Cisco Secure Firewall ASA y Secure FTD (CVE-2025-20243)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Una vulnerabilidad en los servidores web de administración y VPN del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en una interfaz con servicios web VPN. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un servidor web específico en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar una denegación de servicio (DoS) al recargar el dispositivo.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA