Produkt | ConfD Basic: Wszystkie wersje ConfD: Wszystkie wersje Cisco Network Services Orchestrator (NSO): Wszystkie wersje |
Numer CVE | CVE-2025-32433 |
Krytyczność | 10/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Opis | Luka istnieje z powodu braku uwierzytelnienia na serwerze Erlang/OTP SSH. Zdalny, nieuwierzytelniony atakujący może wysyłać specjalnie spreparowane wiadomości do serwera i wykonywać dowolny kod w systemie. |
Aktualizacja | NIE |
Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-erlang-otp-ssh-xyZZy |