一、 漏洞 CVE-2025-20195 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Cisco IOS XE Software的基于web的管理界面存在漏洞,该漏洞使未经身份验证的远程攻击者能够执行CSRF攻击,并在受影响设备的CLI上执行命令。 ## 影响版本 Cisco IOS XE Software ## 漏洞细节 此漏洞是由于设备的基于web的管理界面缺少足够的CSRF保护。攻击者可以通过诱使已认证用户点击一个精心编制的链接来利用该漏洞。成功利用此漏洞后,攻击者可以清除受影响设备的日志记录(syslog、parser和licensing),前提是目标用户具有清除这些日志的权限。 ## 影响 攻击者可以清除设备上的日志记录,导致安全审计和故障排查能力受损。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
跨站请求伪造(CSRF)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web-based management interface of Cisco IOS XE Software could allow an unauthenticated, remote attacker to perform a CSRF attack and execute commands on the CLI of an affected device. This vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading an already authenticated user to follow a crafted link. A successful exploit could allow the attacker to clear the syslog, parser, and licensing logs on the affected device if the targeted user has privileges to clear those logs.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco IOS XE 跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco IOS XE是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS XE存在跨站请求伪造漏洞,该漏洞源于CSRF保护不足,可能导致命令执行攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-20195 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-20195 的情报信息