Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12520

CVSS: 3.2
27.08.2025

Уязвимость интерфейса командной строки (CLI) операционной системы Cisco NX-OS, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов

Уязвимость интерфейса командной строки (CLI) операционной системы Cisco NX-OS связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и запись произвольных файлов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cmdinj-qhNze5Ss

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-20292 Cisco NXOS Software Command Injection Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.2 LOW 2.0 AV:L/AC:L/Au:S/C:P/I:P/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-20292 CISCO-SA-nxos-cmdinj-qhNze5Ss
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • NX-OS
Версия ПО:
  • 9.2(1) (NX-OS)
  • 7.0(3)F3(1) (NX-OS)
  • 7.0(3)F3(2) (NX-OS)
  • 7.0(3)F3(3) (NX-OS)
  • 7.0(3)F3(3a) (NX-OS)
  • 7.0(3)F3(4) (NX-OS)
  • 7.0(3)F3(3c) (NX-OS)
  • 7.0(3)F3(5) (NX-OS)
  • 7.0(3)I4(4) (NX-OS)
  • 7.0(3)I4(5) (NX-OS)
  • 7.0(3)I4(6) (NX-OS)
  • 7.0(3)I4(7) (NX-OS)
  • 7.0(3)I4(8) (NX-OS)
  • 7.0(3)I4(8a) (NX-OS)
  • 7.0(3)I4(8b) (NX-OS)
  • 7.0(3)I4(8z) (NX-OS)
  • 7.0(3)I7(5a) (NX-OS)
  • 7.0(3)I5(1) (NX-OS)
  • 7.0(3)I5(2) (NX-OS)
  • 7.0(3)I6(1) (NX-OS)
  • 7.0(3)I6(2) (NX-OS)
  • 7.0(3)I7(1) (NX-OS)
  • 7.0(3)I7(2) (NX-OS)
  • 7.0(3)I7(3) (NX-OS)
  • 7.0(3)I7(4) (NX-OS)
  • 7.0(3)I7(5) (NX-OS)
  • 9.3(10) (NX-OS)
  • 9.3(11) (NX-OS)
  • 9.3(12) (NX-OS)
  • 7.0(3)i4(9) (NX-OS)
  • 7.0(3)i7(6) (NX-OS)
  • 7.0(3)i7(7) (NX-OS)
  • 7.0(3)i7(8) (NX-OS)
  • 7.0(3)i7(9) (NX-OS)
  • 7.0(3)i7(10) (NX-OS)
  • 9.2(2) (NX-OS)
  • 9.2(2t) (NX-OS)
  • 9.2(2v) (NX-OS)
  • 9.2(3) (NX-OS)
  • 9.2(4) (NX-OS)
  • 9.3(1) (NX-OS)
  • 9.3(2) (NX-OS)
  • 9.3(3) (NX-OS)
  • 9.3(4) (NX-OS)
  • 9.3(5) (NX-OS)
  • 9.3(6) (NX-OS)
  • 9.3(7) (NX-OS)
  • 9.3(7a) (NX-OS)
  • 9.3(8) (NX-OS)
  • 9.3(9) (NX-OS)
  • 10.1(1) (NX-OS)
  • 10.1(2) (NX-OS)
  • 10.1(2t) (NX-OS)
  • 10.2(1) (NX-OS)
  • 10.2(1q) (NX-OS)
  • 10.2(2) (NX-OS)
  • 10.2(3) (NX-OS)
  • 10.2(3t) (NX-OS)
  • 10.2(3v) (NX-OS)
  • 10.2(4) (NX-OS)
  • 10.2(5) (NX-OS)
  • 10.2(6) (NX-OS)
  • 10.3(1) (NX-OS)
  • 10.3(2) (NX-OS)
  • 10.3(3) (NX-OS)
  • 10.3(99w) (NX-OS)
  • 10.3(99x) (NX-OS)
  • 10.4(1) (NX-OS)
  • 7.0(3)I4(6t) (NX-OS)
  • 7.0(3)I5(3) (NX-OS)
  • 7.0(3)I5(3a) (NX-OS)
  • 7.0(3)I5(3b) (NX-OS)
  • 7.0(3)I7(3z) (NX-OS)
  • 7.0(3)I7(6z) (NX-OS)
  • 7.0(3)I7(9w) (NX-OS)
  • 9.2(3y) (NX-OS)
  • 7.0(3)IA7(1) (NX-OS)
  • 7.0(3)IA7(2) (NX-OS)
  • 7.0(3)IM7(2) (NX-OS)
  • 9.3(1z) (NX-OS)
  • 9.3(5w) (NX-OS)
  • 9.3(7k) (NX-OS)
  • 9.3(13) (NX-OS)
  • 10.2(2a) (NX-OS)
  • 10.2(7) (NX-OS)
  • 10.3(3w) (NX-OS)
  • 10.3(3o) (NX-OS)
  • 10.3(4a) (NX-OS)
  • 10.3(3p) (NX-OS)
  • 10.3(4) (NX-OS)
  • 10.3(3q) (NX-OS)
  • 10.3(3x) (NX-OS)
  • 10.3(5) (NX-OS)
  • 10.4(2) (NX-OS)
  • 10.3(4g) (NX-OS)
  • 10.3(3r) (NX-OS)
  • 10.4(3) (NX-OS)
  • 9.3(14) (NX-OS)
  • 10.2(8) (NX-OS)
  • 10.3(6) (NX-OS)
  • 10.3(4h) (NX-OS)
  • 10.4(4) (NX-OS)
  • 10.5(1) (NX-OS)
  • 10.4(4g) (NX-OS)
  • 10.5(2) (NX-OS)
  • 9.3(15) (NX-OS)
  • 10.2(9) (NX-OS)
  • 10.3(7) (NX-OS)
  • 10.4(5) (NX-OS)
  • 10.5(3) (NX-OS)
  • 10.5(3t) (NX-OS)
  • 10.5(3e) (NX-OS)
  • 10.5(3o) (NX-OS)
  • 10.5(3s) (NX-OS)
ОС и аппаратные платформы:
  • NX-OS (9.2(1))
  • NX-OS (7.0(3)F3(1))
  • NX-OS (7.0(3)F3(2))
  • NX-OS (7.0(3)F3(3))
  • NX-OS (7.0(3)F3(3a))
  • NX-OS (7.0(3)F3(4))
  • NX-OS (7.0(3)F3(3c))
  • NX-OS (7.0(3)F3(5))
  • NX-OS (7.0(3)I4(4))
  • NX-OS (7.0(3)I4(5))
  • NX-OS (7.0(3)I4(6))
  • NX-OS (7.0(3)I4(7))
  • NX-OS (7.0(3)I4(8))
  • NX-OS (7.0(3)I4(8a))
  • NX-OS (7.0(3)I4(8b))
  • NX-OS (7.0(3)I4(8z))
  • NX-OS (7.0(3)I7(5a))
  • NX-OS (7.0(3)I5(1))
  • NX-OS (7.0(3)I5(2))
  • NX-OS (7.0(3)I6(1))
  • NX-OS (7.0(3)I6(2))
  • NX-OS (7.0(3)I7(1))
  • NX-OS (7.0(3)I7(2))
  • NX-OS (7.0(3)I7(3))
  • NX-OS (7.0(3)I7(4))
  • NX-OS (7.0(3)I7(5))
  • NX-OS (9.3(10))
  • NX-OS (9.3(11))
  • NX-OS (9.3(12))
  • NX-OS (7.0(3)i4(9))
  • NX-OS (7.0(3)i7(6))
  • NX-OS (7.0(3)i7(7))
  • NX-OS (7.0(3)i7(8))
  • NX-OS (7.0(3)i7(9))
  • NX-OS (7.0(3)i7(10))
  • NX-OS (9.2(2))
  • NX-OS (9.2(2t))
  • NX-OS (9.2(2v))
  • NX-OS (9.2(3))
  • NX-OS (9.2(4))
  • NX-OS (9.3(1))
  • NX-OS (9.3(2))
  • NX-OS (9.3(3))
  • NX-OS (9.3(4))
  • NX-OS (9.3(5))
  • NX-OS (9.3(6))
  • NX-OS (9.3(7))
  • NX-OS (9.3(7a))
  • NX-OS (9.3(8))
  • NX-OS (9.3(9))
  • NX-OS (10.1(1))
  • NX-OS (10.1(2))
  • NX-OS (10.1(2t))
  • NX-OS (10.2(1))
  • NX-OS (10.2(1q))
  • NX-OS (10.2(2))
  • NX-OS (10.2(3))
  • NX-OS (10.2(3t))
  • NX-OS (10.2(3v))
  • NX-OS (10.2(4))
  • NX-OS (10.2(5))
  • NX-OS (10.2(6))
  • NX-OS (10.3(1))
  • NX-OS (10.3(2))
  • NX-OS (10.3(3))
  • NX-OS (10.3(99w))
  • NX-OS (10.3(99x))
  • NX-OS (10.4(1))
  • NX-OS (7.0(3)I4(6t))
  • NX-OS (7.0(3)I5(3))
  • NX-OS (7.0(3)I5(3a))
  • NX-OS (7.0(3)I5(3b))
  • NX-OS (7.0(3)I7(3z))
  • NX-OS (7.0(3)I7(6z))
  • NX-OS (7.0(3)I7(9w))
  • NX-OS (9.2(3y))
  • NX-OS (7.0(3)IA7(1))
  • NX-OS (7.0(3)IA7(2))
  • NX-OS (7.0(3)IM7(2))
  • NX-OS (9.3(1z))
  • NX-OS (9.3(5w))
  • NX-OS (9.3(7k))
  • NX-OS (9.3(13))
  • NX-OS (10.2(2a))
  • NX-OS (10.2(7))
  • NX-OS (10.3(3w))
  • NX-OS (10.3(3o))
  • NX-OS (10.3(4a))
  • NX-OS (10.3(3p))
  • NX-OS (10.3(4))
  • NX-OS (10.3(3q))
  • NX-OS (10.3(3x))
  • NX-OS (10.3(5))
  • NX-OS (10.4(2))
  • NX-OS (10.3(4g))
  • NX-OS (10.3(3r))
  • NX-OS (10.4(3))
  • NX-OS (9.3(14))
  • NX-OS (10.2(8))
  • NX-OS (10.3(6))
  • NX-OS (10.3(4h))
  • NX-OS (10.4(4))
  • NX-OS (10.5(1))
  • NX-OS (10.4(4g))
  • NX-OS (10.5(2))
  • NX-OS (9.3(15))
  • NX-OS (10.2(9))
  • NX-OS (10.3(7))
  • NX-OS (10.4(5))
  • NX-OS (10.5(3))
  • NX-OS (10.5(3t))
  • NX-OS (10.5(3e))
  • NX-OS (10.5(3o))
  • NX-OS (10.5(3s))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.