Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20163

PUBLISHED 05.06.2025

CNA: cisco

Cisco Nexus Dashboard Fabric Controller SSH Host Key Vulnerability

Обновлено: 04.06.2025
A vulnerability in the SSH implementation of Cisco Nexus Dashboard Fabric Controller (NDFC) could allow an unauthenticated, remote attacker to impersonate Cisco NDFC-managed devices. This vulnerability is due to insufficient SSH host key validation. An attacker could exploit this vulnerability by performing a machine-in-the-middle attack on SSH connections to Cisco NDFC-managed devices, which could allow an attacker to intercept this traffic. A successful exploit could allow the attacker to impersonate a managed device and capture user credentials.

CWE

Идентификатор Описание
CWE-322 CWE-322: Key Exchange without Entity Authentication

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07448 Уязвимость реализации протокола SSH платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC) и платформы аналитики и автоматизации работы с многооблачными сетями дата-центров Cisco Nexus Dashboard, позволяющая нарушителю выдавать себя за другого пользователя и получить зашифрованные учетные данные пользователя

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250618-64 18.06.2025 Получение конфиденциальной информации в Cisco Nexus Dashboard Fabric Controller

Доп. Информация

Product Status

Cisco Data Center Network Manager
Product: Cisco Data Center Network Manager
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.2(1) affected
Наблюдалось в версии 7.0(2) affected
Наблюдалось в версии 10.3(2)IPFM affected
Наблюдалось в версии 10.1(1) affected
Наблюдалось в версии 7.2(3) affected
Наблюдалось в версии 7.2(2) affected
Наблюдалось в версии 7.2(1) affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 10.4(1) affected
Наблюдалось в версии 10.2(1) affected
Наблюдалось в версии 7.2(2a) affected
Наблюдалось в версии 10.1(2) affected
Наблюдалось в версии 7.1(1) affected
Наблюдалось в версии 12.1(1) affected
Наблюдалось в версии 11.1(1) affected
Наблюдалось в версии 10.3(1) affected
Наблюдалось в версии 10.3(1)R(1) affected
Наблюдалось в версии 7.0(1) affected
Наблюдалось в версии 10.0(1) affected
Наблюдалось в версии 7.1(2) affected
Наблюдалось в версии 11.4(1) affected
Наблюдалось в версии 10.4(2) affected
Наблюдалось в версии 11.3(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(2) affected
Наблюдалось в версии 11.5(3) affected
Наблюдалось в версии 12.0.1a affected
Наблюдалось в версии 11.5(3a) affected
Наблюдалось в версии 12.0.2d affected
Наблюдалось в версии 12.0.2f affected
Наблюдалось в версии 11.5(4) affected
Наблюдалось в версии 12.1.1 affected
Наблюдалось в версии 12.1.1e affected
Наблюдалось в версии 12.1.1p affected
Наблюдалось в версии 12.1.2e affected
Наблюдалось в версии 12.1.2p affected
Наблюдалось в версии 12.1.3b affected
Наблюдалось в версии 12.2.1 affected
Наблюдалось в версии 12.2.2 affected
Cisco Nexus Dashboard
Product: Cisco Nexus Dashboard
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.1(1k) affected
Наблюдалось в версии 3.1(1l) affected
Наблюдалось в версии 3.2(1e) affected
Наблюдалось в версии 3.2(1i) affected
Наблюдалось в версии 3.3(1a) affected
Наблюдалось в версии 3.3(1b) affected
Наблюдалось в версии 3.3(2b) affected
Наблюдалось в версии 4.0(1i) affected
Наблюдалось в версии 3.3(2g) affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 04.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.