一、 漏洞 CVE-2025-20202 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Cisco IOS XE 无线控制器软件中存在一个漏洞,可能导致未经授权的邻近攻击者在受影响设备上造成拒绝服务(DoS)条件。

## 影响版本
该漏洞影响使用受影响版本的无线控制器软件的Cisco设备。

## 漏洞细节
该漏洞是由于在无线控制器处理接入点(AP)的Cisco Discovery Protocol (CDP) 邻居报告时,对输入验证不足。攻击者可以通过向AP发送精心制作的CDP数据包来利用此漏洞。成功利用此漏洞可能导致管理AP的无线控制器意外重新加载,从而导致影响无线网络的DoS条件。

## 漏洞影响
- 未经授权的邻近攻击者可以触发无线控制器的意外重启。
- 无线网络可能遭受拒绝服务(DoS)影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in Cisco IOS XE Wireless Controller Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of access point (AP) Cisco Discovery Protocol (CDP) neighbor reports when they are processed by the wireless controller. An attacker could exploit this vulnerability by sending a crafted CDP packet to an AP. A successful exploit could allow the attacker to cause an unexpected reload of the wireless controller that is managing the AP, resulting in a DoS condition that affects the wireless network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用不正确的长度值访问缓冲区
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco IOS XE Wireless Controller Software 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco IOS XE Wireless Controller software是美国思科(Cisco)公司的一个无线局域网控制器。提供一个管理网络功能 Cisco IOS XE Wireless Controller Software存在安全漏洞,该漏洞源于输入验证不足,可能导致拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-20202 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-20202 的情报信息