Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20160

PUBLISHED 01.10.2025

CNA: cisco

Обновлено: 01.10.2025
A vulnerability in the implementation of the TACACS+ protocol in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to view sensitive data or bypass authentication. This vulnerability exists because the system does not properly check whether the required TACACS+ shared secret is configured. A machine-in-the-middle attacker could exploit this vulnerability by intercepting and reading unencrypted TACACS+ messages or impersonating the TACACS+ server and falsely accepting arbitrary authentication requests. A successful exploit could allow the attacker to view sensitive information in a TACACS+ message or bypass authentication and gain access to the affected device.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11710 Уязвимость реализации протокола TACACS+ операционных систем Cisco IOS и IOS XE, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть конфиденциальную информацию

Доп. Информация

Product Status

IOS
Product: IOS
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.2(6)E1 affected
Наблюдалось в версии 15.2(4)E6 affected
Наблюдалось в версии 15.2(6)E2 affected
Наблюдалось в версии 15.2(4)E7 affected
Наблюдалось в версии 15.2(7)E affected
Наблюдалось в версии 15.2(4)E8 affected
Наблюдалось в версии 15.2(6)E2a affected
Наблюдалось в версии 15.2(6)E2b affected
Наблюдалось в версии 15.2(7)E1 affected
Наблюдалось в версии 15.2(7)E0a affected
Наблюдалось в версии 15.2(7)E0b affected
Наблюдалось в версии 15.2(7)E0s affected
Наблюдалось в версии 15.2(6)E3 affected
Наблюдалось в версии 15.2(4)E9 affected
Наблюдалось в версии 15.2(7)E2 affected
Наблюдалось в версии 15.2(7a)E0b affected
Наблюдалось в версии 15.2(4)E10 affected
Наблюдалось в версии 15.2(7)E3 affected
Наблюдалось в версии 15.2(7)E1a affected
Наблюдалось в версии 15.2(7b)E0b affected
Наблюдалось в версии 15.2(7)E2a affected
Наблюдалось в версии 15.2(4)E10a affected
Наблюдалось в версии 15.2(7)E4 affected
Наблюдалось в версии 15.2(7)E3k affected
Наблюдалось в версии 15.2(8)E affected
Наблюдалось в версии 15.2(8)E1 affected
Наблюдалось в версии 15.2(7)E5 affected
Наблюдалось в версии 15.2(7)E6 affected
Наблюдалось в версии 15.2(8)E2 affected
Наблюдалось в версии 15.2(4)E10d affected
Наблюдалось в версии 15.2(7)E7 affected
Наблюдалось в версии 15.2(8)E3 affected
Наблюдалось в версии 15.2(7)E8 affected
Наблюдалось в версии 15.2(8)E4 affected
Наблюдалось в версии 15.2(7)E9 affected
Наблюдалось в версии 15.2(8)E5 affected
Наблюдалось в версии 15.2(8)E6 affected
Наблюдалось в версии 15.2(7)E10 affected
Наблюдалось в версии 15.2(7)E11 affected
Наблюдалось в версии 15.2(8)E7 affected
Наблюдалось в версии 15.2(7)E12 affected
Наблюдалось в версии 15.5(3)S8 affected
Наблюдалось в версии 15.5(3)S9 affected
Наблюдалось в версии 15.5(3)S10 affected
Наблюдалось в версии 15.5(3)S9a affected
Наблюдалось в версии 15.2(6)EB affected
Наблюдалось в версии 15.5(3)M7 affected
Наблюдалось в версии 15.5(3)M8 affected
Наблюдалось в версии 15.5(3)M9 affected
Наблюдалось в версии 15.5(3)M10 affected
Наблюдалось в версии 15.6(2)SP5 affected
Наблюдалось в версии 15.6(2)SP6 affected
Наблюдалось в версии 15.6(2)SP7 affected
Наблюдалось в версии 15.6(2)SP8 affected
Наблюдалось в версии 15.6(2)SP9 affected
Наблюдалось в версии 15.6(3)M4 affected
Наблюдалось в версии 15.6(3)M5 affected
Наблюдалось в версии 15.6(3)M6 affected
Наблюдалось в версии 15.6(3)M7 affected
Наблюдалось в версии 15.6(3)M6a affected
Наблюдалось в версии 15.6(3)M6b affected
Наблюдалось в версии 15.6(3)M8 affected
Наблюдалось в версии 15.6(3)M9 affected
Наблюдалось в версии 15.5(1)SY2 affected
Наблюдалось в версии 15.5(1)SY3 affected
Наблюдалось в версии 15.5(1)SY4 affected
Наблюдалось в версии 15.5(1)SY5 affected
Наблюдалось в версии 15.5(1)SY6 affected
Наблюдалось в версии 15.5(1)SY7 affected
Наблюдалось в версии 15.5(1)SY8 affected
Наблюдалось в версии 15.5(1)SY9 affected
Наблюдалось в версии 15.5(1)SY10 affected
Наблюдалось в версии 15.5(1)SY11 affected
Наблюдалось в версии 15.5(1)SY12 affected
Наблюдалось в версии 15.5(1)SY13 affected
Наблюдалось в версии 15.5(1)SY14 affected
Наблюдалось в версии 15.5(1)SY15 affected
Наблюдалось в версии 15.7(3)M3 affected
Наблюдалось в версии 15.7(3)M2 affected
Наблюдалось в версии 15.7(3)M4 affected
Наблюдалось в версии 15.7(3)M5 affected
Наблюдалось в версии 15.7(3)M4a affected
Наблюдалось в версии 15.7(3)M4b affected
Наблюдалось в версии 15.7(3)M6 affected
Наблюдалось в версии 15.7(3)M7 affected
Наблюдалось в версии 15.7(3)M8 affected
Наблюдалось в версии 15.7(3)M9 affected
Наблюдалось в версии 15.8(3)M affected
Наблюдалось в версии 15.8(3)M1 affected
Наблюдалось в версии 15.8(3)M0a affected
Наблюдалось в версии 15.8(3)M0b affected
Наблюдалось в версии 15.8(3)M2 affected
Наблюдалось в версии 15.8(3)M1a affected
Наблюдалось в версии 15.8(3)M3 affected
Наблюдалось в версии 15.8(3)M2a affected
Наблюдалось в версии 15.8(3)M4 affected
Наблюдалось в версии 15.8(3)M3a affected
Наблюдалось в версии 15.8(3)M3b affected
Наблюдалось в версии 15.8(3)M5 affected
Наблюдалось в версии 15.8(3)M6 affected
Наблюдалось в версии 15.8(3)M7 affected
Наблюдалось в версии 15.8(3)M8 affected
Наблюдалось в версии 15.8(3)M9 affected
Наблюдалось в версии 15.9(3)M affected
Наблюдалось в версии 15.9(3)M1 affected
Наблюдалось в версии 15.9(3)M0a affected
Наблюдалось в версии 15.9(3)M2 affected
Наблюдалось в версии 15.9(3)M3 affected
Наблюдалось в версии 15.9(3)M2a affected
Наблюдалось в версии 15.9(3)M3a affected
Наблюдалось в версии 15.9(3)M4 affected
Наблюдалось в версии 15.9(3)M3b affected
Наблюдалось в версии 15.9(3)M5 affected
Наблюдалось в версии 15.9(3)M4a affected
Наблюдалось в версии 15.9(3)M6 affected
Наблюдалось в версии 15.9(3)M7 affected
Наблюдалось в версии 15.9(3)M6a affected
Наблюдалось в версии 15.9(3)M6b affected
Наблюдалось в версии 15.9(3)M8 affected
Наблюдалось в версии 15.9(3)M7a affected
Наблюдалось в версии 15.9(3)M9 affected
Наблюдалось в версии 15.9(3)M8b affected
Наблюдалось в версии 15.9(3)M10 affected
Наблюдалось в версии 15.9(3)M11 affected
Cisco IOS XE Software
Product: Cisco IOS XE Software
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.16.8S affected
Наблюдалось в версии 3.16.9S affected
Наблюдалось в версии 3.16.10S affected
Наблюдалось в версии 3.8.6E affected
Наблюдалось в версии 3.8.7E affected
Наблюдалось в версии 3.8.8E affected
Наблюдалось в версии 3.8.9E affected
Наблюдалось в версии 3.8.10E affected
Наблюдалось в версии 3.18.5SP affected
Наблюдалось в версии 3.18.6SP affected
Наблюдалось в версии 3.18.7SP affected
Наблюдалось в версии 3.18.8aSP affected
Наблюдалось в версии 3.18.9SP affected
Наблюдалось в версии 16.6.5 affected
Наблюдалось в версии 16.6.5a affected
Наблюдалось в версии 16.6.6 affected
Наблюдалось в версии 16.6.7 affected
Наблюдалось в версии 16.6.8 affected
Наблюдалось в версии 16.6.9 affected
Наблюдалось в версии 16.6.10 affected
Наблюдалось в версии 16.8.1 affected
Наблюдалось в версии 16.8.1a affected
Наблюдалось в версии 16.8.1b affected
Наблюдалось в версии 16.8.1s affected
Наблюдалось в версии 16.8.1c affected
Наблюдалось в версии 16.8.1d affected
Наблюдалось в версии 16.8.2 affected
Наблюдалось в версии 16.8.1e affected
Наблюдалось в версии 16.8.3 affected
Наблюдалось в версии 16.9.1 affected
Наблюдалось в версии 16.9.2 affected
Наблюдалось в версии 16.9.1a affected
Наблюдалось в версии 16.9.1b affected
Наблюдалось в версии 16.9.1s affected
Наблюдалось в версии 16.9.3 affected
Наблюдалось в версии 16.9.4 affected
Наблюдалось в версии 16.9.3a affected
Наблюдалось в версии 16.9.5 affected
Наблюдалось в версии 16.9.5f affected
Наблюдалось в версии 16.9.6 affected
Наблюдалось в версии 16.9.7 affected
Наблюдалось в версии 16.9.8 affected
Наблюдалось в версии 16.10.1 affected
Наблюдалось в версии 16.10.1a affected
Наблюдалось в версии 16.10.1b affected
Наблюдалось в версии 16.10.1s affected
Наблюдалось в версии 16.10.1c affected
Наблюдалось в версии 16.10.1e affected
Наблюдалось в версии 16.10.1d affected
Наблюдалось в версии 16.10.2 affected
Наблюдалось в версии 16.10.1f affected
Наблюдалось в версии 16.10.1g affected
Наблюдалось в версии 16.10.3 affected
Наблюдалось в версии 3.10.1E affected
Наблюдалось в версии 3.10.2E affected
Наблюдалось в версии 3.10.3E affected
Наблюдалось в версии 16.11.1 affected
Наблюдалось в версии 16.11.1a affected
Наблюдалось в версии 16.11.1b affected
Наблюдалось в версии 16.11.2 affected
Наблюдалось в версии 16.11.1s affected
Наблюдалось в версии 16.12.1 affected
Наблюдалось в версии 16.12.1s affected
Наблюдалось в версии 16.12.1a affected
Наблюдалось в версии 16.12.1c affected
Наблюдалось в версии 16.12.1w affected
Наблюдалось в версии 16.12.2 affected
Наблюдалось в версии 16.12.1y affected
Наблюдалось в версии 16.12.2a affected
Наблюдалось в версии 16.12.3 affected
Наблюдалось в версии 16.12.8 affected
Наблюдалось в версии 16.12.2s affected
Наблюдалось в версии 16.12.1x affected
Наблюдалось в версии 16.12.1t affected
Наблюдалось в версии 16.12.4 affected
Наблюдалось в версии 16.12.3s affected
Наблюдалось в версии 16.12.3a affected
Наблюдалось в версии 16.12.4a affected
Наблюдалось в версии 16.12.5 affected
Наблюдалось в версии 16.12.6 affected
Наблюдалось в версии 16.12.1z1 affected
Наблюдалось в версии 16.12.5a affected
Наблюдалось в версии 16.12.5b affected
Наблюдалось в версии 16.12.1z2 affected
Наблюдалось в версии 16.12.6a affected
Наблюдалось в версии 16.12.7 affected
Наблюдалось в версии 16.12.9 affected
Наблюдалось в версии 16.12.10 affected
Наблюдалось в версии 16.12.10a affected
Наблюдалось в версии 16.12.11 affected
Наблюдалось в версии 16.12.12 affected
Наблюдалось в версии 16.12.13 affected
Наблюдалось в версии 3.11.0E affected
Наблюдалось в версии 3.11.1E affected
Наблюдалось в версии 3.11.2E affected
Наблюдалось в версии 3.11.3E affected
Наблюдалось в версии 3.11.1aE affected
Наблюдалось в версии 3.11.4E affected
Наблюдалось в версии 3.11.3aE affected
Наблюдалось в версии 3.11.5E affected
Наблюдалось в версии 3.11.6E affected
Наблюдалось в версии 3.11.7E affected
Наблюдалось в версии 3.11.8E affected
Наблюдалось в версии 3.11.9E affected
Наблюдалось в версии 3.11.10E affected
Наблюдалось в версии 3.11.11E affected
Наблюдалось в версии 3.11.12E affected
Наблюдалось в версии 17.1.1 affected
Наблюдалось в версии 17.1.1a affected
Наблюдалось в версии 17.1.1s affected
Наблюдалось в версии 17.1.1t affected
Наблюдалось в версии 17.1.3 affected
Наблюдалось в версии 17.2.1 affected
Наблюдалось в версии 17.2.1r affected
Наблюдалось в версии 17.2.1a affected
Наблюдалось в версии 17.2.1v affected
Наблюдалось в версии 17.2.2 affected
Наблюдалось в версии 17.2.3 affected
Наблюдалось в версии 17.3.1 affected
Наблюдалось в версии 17.3.2 affected
Наблюдалось в версии 17.3.3 affected
Наблюдалось в версии 17.3.1a affected
Наблюдалось в версии 17.3.1w affected
Наблюдалось в версии 17.3.2a affected
Наблюдалось в версии 17.3.1x affected
Наблюдалось в версии 17.3.1z affected
Наблюдалось в версии 17.3.4 affected
Наблюдалось в версии 17.3.5 affected
Наблюдалось в версии 17.3.4a affected
Наблюдалось в версии 17.3.6 affected
Наблюдалось в версии 17.3.4b affected
Наблюдалось в версии 17.3.4c affected
Наблюдалось в версии 17.3.5a affected
Наблюдалось в версии 17.3.5b affected
Наблюдалось в версии 17.3.7 affected
Наблюдалось в версии 17.3.8 affected
Наблюдалось в версии 17.3.8a affected
Наблюдалось в версии 17.4.1 affected
Наблюдалось в версии 17.4.2 affected
Наблюдалось в версии 17.4.1a affected
Наблюдалось в версии 17.4.1b affected
Наблюдалось в версии 17.4.2a affected
Наблюдалось в версии 17.5.1 affected
Наблюдалось в версии 17.5.1a affected
Наблюдалось в версии 17.6.1 affected
Наблюдалось в версии 17.6.2 affected
Наблюдалось в версии 17.6.1w affected
Наблюдалось в версии 17.6.1a affected
Наблюдалось в версии 17.6.1x affected
Наблюдалось в версии 17.6.3 affected
Наблюдалось в версии 17.6.1y affected
Наблюдалось в версии 17.6.1z affected
Наблюдалось в версии 17.6.3a affected
Наблюдалось в версии 17.6.4 affected
Наблюдалось в версии 17.6.1z1 affected
Наблюдалось в версии 17.6.5 affected
Наблюдалось в версии 17.6.6 affected
Наблюдалось в версии 17.6.6a affected
Наблюдалось в версии 17.6.5a affected
Наблюдалось в версии 17.6.7 affected
Наблюдалось в версии 17.6.8 affected
Наблюдалось в версии 17.6.8a affected
Наблюдалось в версии 17.7.1 affected
Наблюдалось в версии 17.7.1a affected
Наблюдалось в версии 17.7.1b affected
Наблюдалось в версии 17.7.2 affected
Наблюдалось в версии 17.10.1 affected
Наблюдалось в версии 17.10.1a affected
Наблюдалось в версии 17.10.1b affected
Наблюдалось в версии 17.8.1 affected
Наблюдалось в версии 17.8.1a affected
Наблюдалось в версии 17.9.1 affected
Наблюдалось в версии 17.9.1w affected
Наблюдалось в версии 17.9.2 affected
Наблюдалось в версии 17.9.1a affected
Наблюдалось в версии 17.9.1x affected
Наблюдалось в версии 17.9.1y affected
Наблюдалось в версии 17.9.3 affected
Наблюдалось в версии 17.9.2a affected
Наблюдалось в версии 17.9.1x1 affected
Наблюдалось в версии 17.9.3a affected
Наблюдалось в версии 17.9.4 affected
Наблюдалось в версии 17.9.1y1 affected
Наблюдалось в версии 17.9.5 affected
Наблюдалось в версии 17.9.4a affected
Наблюдалось в версии 17.9.5a affected
Наблюдалось в версии 17.9.5b affected
Наблюдалось в версии 17.9.6 affected
Наблюдалось в версии 17.9.6a affected
Наблюдалось в версии 17.9.7 affected
Наблюдалось в версии 17.9.5e affected
Наблюдалось в версии 17.9.5f affected
Наблюдалось в версии 17.9.7a affected
Наблюдалось в версии 17.9.7b affected
Наблюдалось в версии 17.11.1 affected
Наблюдалось в версии 17.11.1a affected
Наблюдалось в версии 17.12.1 affected
Наблюдалось в версии 17.12.1w affected
Наблюдалось в версии 17.12.1a affected
Наблюдалось в версии 17.12.1x affected
Наблюдалось в версии 17.12.2 affected
Наблюдалось в версии 17.12.3 affected
Наблюдалось в версии 17.12.2a affected
Наблюдалось в версии 17.12.1y affected
Наблюдалось в версии 17.12.1z affected
Наблюдалось в версии 17.12.4 affected
Наблюдалось в версии 17.12.3a affected
Наблюдалось в версии 17.12.1z1 affected
Наблюдалось в версии 17.12.1z2 affected
Наблюдалось в версии 17.12.4a affected
Наблюдалось в версии 17.12.5 affected
Наблюдалось в версии 17.12.4b affected
Наблюдалось в версии 17.12.1z3 affected
Наблюдалось в версии 17.12.5a affected
Наблюдалось в версии 17.12.1z4 affected
Наблюдалось в версии 17.12.5b affected
Наблюдалось в версии 17.12.5c affected
Наблюдалось в версии 17.13.1 affected
Наблюдалось в версии 17.13.1a affected
Наблюдалось в версии 17.14.1 affected
Наблюдалось в версии 17.14.1a affected
Наблюдалось в версии 17.11.99SW affected
Наблюдалось в версии 17.15.1 affected
Наблюдалось в версии 17.15.1w affected
Наблюдалось в версии 17.15.1a affected
Наблюдалось в версии 17.15.2 affected
Наблюдалось в версии 17.15.1b affected
Наблюдалось в версии 17.15.1x affected
Наблюдалось в версии 17.15.3 affected
Наблюдалось в версии 17.15.2c affected
Наблюдалось в версии 17.15.2a affected
Наблюдалось в версии 17.15.1y affected
Наблюдалось в версии 17.15.2b affected
Наблюдалось в версии 17.15.3a affected
Наблюдалось в версии 17.15.3b affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 24.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.