Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AOS-CX (CVE-2025-25042)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2025
Última modificación:
18/03/2025

Descripción

Una vulnerabilidad en la interfaz REST de AOS-CX podría permitir que un atacante remoto autenticado con pocos privilegios acceda a información confidencial. Una explotación exitosa podría permitir que un atacante lea las credenciales cifradas de otros usuarios en el conmutador, lo que podría provocar accesos no autorizados o filtraciones de datos.