Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20164

PUBLISHED 08.05.2025

CNA: cisco

Обновлено: 07.05.2025
A vulnerability in the Cisco Industrial Ethernet Switch Device Manager (DM) of Cisco IOS Software could allow an authenticated, remote attacker to elevate privileges. This vulnerability is due to insufficient validation of authorizations for authenticated users. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to elevate privileges to privilege level 15. To exploit this vulnerability, the attacker must have valid credentials for a user account with privilege level 5 or higher. Read-only DM users are assigned privilege level 5.

CWE

Идентификатор Описание
CWE-862 CWE-862 Missing Authorization

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10330 Уязвимость операционных систем Cisco IOS коммутаторов Cisco Industrial Ethernet 2000, 4000, 4010 и 5000, связанная с отсутствием процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Доп. Информация

Product Status

IOS
Product: IOS
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.0(2)SE8 affected
Наблюдалось в версии 15.0(2)EA affected
Наблюдалось в версии 15.0(2)EA1 affected
Наблюдалось в версии 15.2(2)E affected
Наблюдалось в версии 15.2(2)E1 affected
Наблюдалось в версии 15.2(3)E1 affected
Наблюдалось в версии 15.2(2)E2 affected
Наблюдалось в версии 15.2(2)E3 affected
Наблюдалось в версии 15.2(2a)E2 affected
Наблюдалось в версии 15.2(3)E2 affected
Наблюдалось в версии 15.2(3)E3 affected
Наблюдалось в версии 15.2(2)E4 affected
Наблюдалось в версии 15.2(2)E5 affected
Наблюдалось в версии 15.2(3)E4 affected
Наблюдалось в версии 15.2(5)E affected
Наблюдалось в версии 15.2(2)E6 affected
Наблюдалось в версии 15.2(5)E1 affected
Наблюдалось в версии 15.2(2)E5a affected
Наблюдалось в версии 15.2(5a)E1 affected
Наблюдалось в версии 15.2(2)E7 affected
Наблюдалось в версии 15.2(5)E2 affected
Наблюдалось в версии 15.2(6)E affected
Наблюдалось в версии 15.2(5)E2c affected
Наблюдалось в версии 15.2(2)E8 affected
Наблюдалось в версии 15.2(6)E0a affected
Наблюдалось в версии 15.2(6)E1 affected
Наблюдалось в версии 15.2(6)E0c affected
Наблюдалось в версии 15.2(2)E9 affected
Наблюдалось в версии 15.2(7)E affected
Наблюдалось в версии 15.2(2)E10 affected
Наблюдалось в версии 15.2(6)E2a affected
Наблюдалось в версии 15.2(7)E0b affected
Наблюдалось в версии 15.2(7)E0s affected
Наблюдалось в версии 15.2(6)E3 affected
Наблюдалось в версии 15.2(7)E2 affected
Наблюдалось в версии 15.2(7)E3 affected
Наблюдалось в версии 15.2(7)E1a affected
Наблюдалось в версии 15.2(7)E4 affected
Наблюдалось в версии 15.2(8)E affected
Наблюдалось в версии 15.2(8)E1 affected
Наблюдалось в версии 15.2(7)E5 affected
Наблюдалось в версии 15.2(7)E6 affected
Наблюдалось в версии 15.2(8)E2 affected
Наблюдалось в версии 15.2(7)E7 affected
Наблюдалось в версии 15.2(8)E3 affected
Наблюдалось в версии 15.2(7)E8 affected
Наблюдалось в версии 15.2(8)E4 affected
Наблюдалось в версии 15.2(7)E9 affected
Наблюдалось в версии 15.2(8)E5 affected
Наблюдалось в версии 15.2(8)E6 affected
Наблюдалось в версии 15.2(7)E10 affected
Наблюдалось в версии 15.2(7)E11 affected
Наблюдалось в версии 15.2(1)EY affected
Наблюдалось в версии 15.0(2)EK affected
Наблюдалось в версии 15.0(2)EK1 affected
Наблюдалось в версии 15.2(2)EB affected
Наблюдалось в версии 15.2(2)EB1 affected
Наблюдалось в версии 15.2(2)EB2 affected
Наблюдалось в версии 15.2(6)EB affected
Наблюдалось в версии 15.2(2)EA affected
Наблюдалось в версии 15.2(2)EA2 affected
Наблюдалось в версии 15.2(3)EA affected
Наблюдалось в версии 15.2(4)EA affected
Наблюдалось в версии 15.2(4)EA1 affected
Наблюдалось в версии 15.2(2)EA3 affected
Наблюдалось в версии 15.2(4)EA4 affected
Наблюдалось в версии 15.2(4)EA5 affected
Наблюдалось в версии 15.2(4)EA6 affected
Наблюдалось в версии 15.2(4)EA7 affected
Наблюдалось в версии 15.2(4)EA8 affected
Наблюдалось в версии 15.2(4)EA9 affected
Наблюдалось в версии 15.2(4)EA9a affected
Наблюдалось в версии 15.2(4)EC1 affected
Наблюдалось в версии 15.2(4)EC2 affected
Наблюдалось в версии 15.3(3)JPU affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 07.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.