Vulnerabilidad en Cisco ISE (CVE-2025-20332)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
Una vulnerabilidad en la interfaz de administración web de Cisco ISE podría permitir que un atacante remoto autenticado modifique parte de la configuración de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de los permisos de administrador en el servidor. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a un sistema afectado. Una explotación exitosa podría permitirle modificar las descripciones de los archivos en una página específica. Para explotar esta vulnerabilidad, un atacante necesitaría credenciales de administrador válidas de solo lectura.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA