CVE-2025-20261

A vulnerability in the SSH connection handling of Cisco Integrated Management Controller (IMC) for Cisco UCS B-Series, UCS C-Series, UCS S-Series, and UCS X-Series Servers could allow an authenticated, remote attacker to access internal services with elevated privileges. This vulnerability is due to insufficient restrictions on access to internal services. An attacker with a valid user account could exploit this vulnerability by using crafted syntax when connecting to the Cisco IMC of an affected device through SSH. A successful exploit could allow the attacker to access internal services with elevated privileges, which may allow unauthorized modifications to the system, including the possibility of creating new administrator accounts on the affected device.
Configurations

No configuration.

History

05 Jun 2025, 20:12

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la gestión de conexiones SSH de Cisco Integrated Management Controller (IMC) para servidores Cisco UCS serie B, UCS serie C, UCS serie S y UCS serie X podría permitir que un atacante remoto autenticado acceda a servicios internos con privilegios elevados. Esta vulnerabilidad se debe a restricciones insuficientes de acceso a los servicios internos. Un atacante con una cuenta de usuario válida podría explotar esta vulnerabilidad utilizando una sintaxis manipulada al conectarse a Cisco IMC de un dispositivo afectado mediante SSH. Una explotación exitosa podría permitir al atacante acceder a servicios internos con privilegios elevados, lo que podría permitir modificaciones no autorizadas en el sistema, incluyendo la posibilidad de crear nuevas cuentas de administrador en el dispositivo afectado.

04 Jun 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-04 17:15

Updated : 2025-06-05 20:12


NVD link : CVE-2025-20261

Mitre link : CVE-2025-20261

CVE.ORG link : CVE-2025-20261


JSON object : View

Products Affected

No product.

CWE
CWE-923

Improper Restriction of Communication Channel to Intended Endpoints