← Back

CVE-2025-20196

nvd nist
Published: May 7, 2025Modified: Jun 17, 2026

JSON object

Loading...
5.3
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Exploitability: 3.9 / Impact: 1.4
Source: psirt@cisco.com (Secondary)

Description

A vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, resulting in a denial of service (DoS) condition. This vulnerability is due to the improper handling of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to cause the Cisco IOx application hosting environment to stop responding. The IOx process will need to be manually restarted to recover services.

Affected (144)

7 products
Configuration A
137 vulnerable
Vulnerable SoftwareAffected Versions
Cisco
Version 16.1.1
Version 16.1.2
Version 16.1.3
Version 16.2.1
Version 16.2.2
Version 16.3.10
Version 16.3.11
Version 16.3.1
Version 16.3.1a
Version 16.3.2
Version 16.3.3
Version 16.3.4
Version 16.3.5
Version 16.3.5b
Version 16.3.6
Version 16.3.7
Version 16.3.8
Version 16.3.9
Version 16.4.1
Version 16.4.2
Version 16.4.3
Version 16.5.1
Version 16.5.1a
Version 16.5.1b
Version 16.5.2
Version 16.5.3
Version 17.1.1
Version 17.1.1a
Version 17.1.1s
Version 17.1.1t
Version 17.1.3
Version 17.10.1
Version 17.10.1a
Version 17.10.1b
Version 17.11.1
Version 17.11.1a
Version 17.11.99sw
Version 17.12.1
Version 17.12.1a
Version 17.12.1w
Version 17.12.1x
Version 17.12.1y
Version 17.12.1z1
Version 17.12.1z2
Version 17.12.1z4
Version 17.12.1z
Version 17.12.2
Version 17.12.2a
Version 17.12.3
Version 17.12.3a
Version 17.12.4
Version 17.12.4a
Version 17.12.4b
Version 17.13.1
Version 17.13.1a
Version 17.14.1
Version 17.14.1a
Version 17.15.2
Version 17.15.2a
Version 17.15.2b
Version 17.15.2c
Version 17.2.1
Version 17.2.1a
Version 17.2.1r
Version 17.2.1v
Version 17.2.2
Version 17.2.3
Version 17.3.1
Version 17.3.1a
Version 17.3.1w
Version 17.3.1x
Version 17.3.1z
Version 17.3.2
Version 17.3.2a
Version 17.3.3
Version 17.3.4
Version 17.3.4a
Version 17.3.4b
Version 17.3.4c
Version 17.3.5
Version 17.3.5a
Version 17.3.5b
Version 17.3.6
Version 17.3.7
Version 17.3.8
Version 17.3.8a
Version 17.4.1
Version 17.4.1a
Version 17.4.1b
Version 17.4.2
Version 17.4.2a
Version 17.5.1
Version 17.5.1a
Version 17.6.1
Version 17.6.1a
Version 17.6.1w
Version 17.6.1x
Version 17.6.1y
Version 17.6.1z1
Version 17.6.1z
Version 17.6.2
Version 17.6.3
Version 17.6.3a
Version 17.6.4
Version 17.6.5
Version 17.6.5a
Version 17.6.6
Version 17.6.6a
Version 17.6.7
Version 17.6.8
Version 17.6.8a
Version 17.7.1
Version 17.7.1a
Version 17.7.1b
Version 17.7.2
Version 17.8.1
Version 17.8.1a
Version 17.9.1
Version 17.9.1a
Version 17.9.1w
Version 17.9.1x1
Version 17.9.1x
Version 17.9.1y1
Version 17.9.1y
Version 17.9.2
Version 17.9.2a
Version 17.9.3
Version 17.9.3a
Version 17.9.4
Version 17.9.4a
Version 17.9.5
Version 17.9.5a
Version 17.9.5b
Version 17.9.5e
Version 17.9.5f
Version 17.9.6
Version 17.9.6a
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 15.9\(3\)m12
Running on/withPlatform Versions
Cisco
Cgr1000
All versions
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Cisco
Ir510 Wpan
All versions
Configuration D
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 1.5.2
Running on/withPlatform Versions
Cisco
Ic3000 Industrial Compute Gateway
All versions
Configuration E
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 15.9\(3\)m11
Running on/withPlatform Versions
Cisco
807 Industrial Integrated Services Router
All versions
Configuration F
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 15.9\(3\)m11
Running on/withPlatform Versions
Cisco
809 Industrial Integrated Services Router
All versions
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Before 15.9\(3\)m11
Running on/withPlatform Versions
Cisco
829 Industrial Integrated Services Router
All versions
Configuration H
1 vulnerable · 39 platform
Vulnerable SoftwareAffected Versions
Before 17.15.2
Running on/withPlatform Versions
Cisco
Catalyst 9100
All versions
Cisco
Catalyst 9105
All versions
Cisco
Catalyst 9105ax
All versions
Cisco
Catalyst 9105axi
All versions
Cisco
Catalyst 9105axw
All versions
Cisco
Catalyst 9105i
All versions
Cisco
Catalyst 9105w
All versions
Cisco
Catalyst 9115
All versions
Cisco
Catalyst 9115 Ap
All versions
Cisco
Catalyst 9115ax
All versions
Cisco
Catalyst 9115axe
All versions
Cisco
Catalyst 9115axi
All versions
Cisco
Catalyst 9117
All versions
Cisco
Catalyst 9117 Ap
All versions
Cisco
Catalyst 9117ax
All versions
Cisco
Catalyst 9117axi
All versions
Cisco
Catalyst 9120
All versions
Cisco
Catalyst 9120 Ap
All versions
Cisco
Catalyst 9120ax
All versions
Cisco
Catalyst 9120axe
All versions
Cisco
Catalyst 9120axi
All versions
Cisco
Catalyst 9120axp
All versions
Cisco
Catalyst 9124
All versions
Cisco
Catalyst 9124ax
All versions
Cisco
Catalyst 9124axd
All versions
Cisco
Catalyst 9124axi
All versions
Cisco
Catalyst 9124d
All versions
Cisco
Catalyst 9124e
All versions
Cisco
Catalyst 9124i
All versions
Cisco
Catalyst 9130
All versions
Cisco
Catalyst 9130 Ap
All versions
Cisco
Catalyst 9130ax
All versions
Cisco
Catalyst 9130axe
All versions
Cisco
Catalyst 9130axi
All versions
Cisco
Catalyst 9136
All versions
Cisco
Catalyst 9162
All versions
Cisco
Catalyst 9164
All versions
Cisco
Catalyst 9166
All versions
Cisco
Catalyst 9166d1
All versions

Timeline

No history available yet.