CVE-2025-20118
MEDIUMDescription
A vulnerability in the implementation of the internal system processes of Cisco APIC could allow an authenticated, local attacker to access sensitive information on an affected device. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to insufficient masking of sensitive information that is displayed through system CLI commands. An attacker could exploit this vulnerability by using reconnaissance techniques at the device CLI. A successful exploit could allow the attacker to access sensitive information on an affected device that could be used for additional attacks.
Is your site exposed to CVE-2025-20118?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
References
Frequently Asked Questions
What is CVE-2025-20118? +
How severe is CVE-2025-20118? +
What products are affected by CVE-2025-20118? +
How do I check if I'm vulnerable to CVE-2025-20118? +
Related Vulnerabilities
kube-audit-rest is a simple logger of mutation/creation requests to the k8s api. If the "full-elastic-stack" example vector configuration was used …
Grype is a vulnerability scanner for container images and filesystems. A credential disclosure vulnerability was found in Grype, affecting versions …
Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. From versions 3.2.0 to before 3.2.11 and 3.3.0 to …
A low privileged remote attacker can gain the root password due to improper removal of sensitive information before storage or …
In Argo CD 3.2.0 before 3.2.11 and 3.3.0 before 3.3.9, ServerSideDiff allows reading cleartext Kubernetes Secret data.
cbor2 provides encoding and decoding for the Concise Binary Object Representation (CBOR) serialization format. Starting in version 3.0.0 and prior …