CVE-2025-20243

A vulnerability in the management and VPN web servers of Cisco Secure Firewall ASA Software and Secure FTD Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a DoS condition. This vulnerability is due to improper validation of user-supplied input on an interface with VPN web services. An attacker could exploit this vulnerability by sending crafted HTTP requests to a targeted web server on an affected device. A successful exploit could allow the attacker to cause a DoS condition when the device reloads.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en los servidores web de administración y VPN del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en una interfaz con servicios web VPN. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un servidor web específico en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar una denegación de servicio (DoS) al recargar el dispositivo.

14 Aug 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-14 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-20243

Mitre link : CVE-2025-20243

CVE.ORG link : CVE-2025-20243


JSON object : View

Products Affected

No product.

CWE
CWE-835

Loop with Unreachable Exit Condition ('Infinite Loop')