CVE-2026-20125

HIGH CVSS 3.1: 7,7
Обновлено 25 марта 2026
Cisco
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-228
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в функции HTTP-сервера программного обеспечения Cisco IOS и программного обеспечения Cisco IOS XE версии 3E может позволить удаленному злоумышленнику, прошедшему проверку подлинности, вызвать неожиданную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS). Эта уязвимость связана с неправильной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой уязвимостью, отправив на уязвимое устройство неверные HTTP-запросы.

Успешный эксплойт может позволить злоумышленнику вызвать истечение срока действия сторожевого таймера и перезагрузку устройства, что приведет к возникновению DoS-состояния. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь действительную учетную запись пользователя.

Показать оригинальное описание (EN)

A vulnerability in the HTTP Server feature of Cisco IOS Software and Cisco IOS XE Software Release 3E could allow an authenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending malformed HTTP requests to an affected device. A successful exploit could allow the attacker to cause a watchdog timer to expire and the device to reload, resulting in a DoS condition. To exploit this vulnerability, the attacker must have a valid user account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)