Vulnerabilidad en Cisco Secure Firewall Threat Defense (CVE-2025-20268)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Una vulnerabilidad en la función VPN de acceso remoto (RA) basado en geolocalización del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las políticas configuradas para permitir o denegar conexiones HTTP según un país o región. Esta vulnerabilidad existe porque la URL no se analiza completamente. Un atacante podría explotar esta vulnerabilidad enviando una conexión HTTP manipulada a través del dispositivo objetivo. Una explotación exitosa podría permitir al atacante eludir las políticas configuradas y obtener acceso a una red donde la conexión debería haber sido denegada.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA