Cisco – CVE-2025-20138 | Portail du CERT Santé

Cisco – CVE-2025-20138 | Portail du CERT Santé

Date de publication :

Un défaut de contrôle des données envoyées par les utilisateurs dans Cisco IOS XR permet à un attaquant authentifié, en envoyant des requêtes CLI spécifiquement forgées, d’élever ses privilèges vers les privilèges root et d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source