CVE-2025-20118
MEDIUMDescription
A vulnerability in the implementation of the internal system processes of Cisco APIC could allow an authenticated, local attacker to access sensitive information on an affected device. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to insufficient masking of sensitive information that is displayed through system CLI commands. An attacker could exploit this vulnerability by using reconnaissance techniques at the device CLI. A successful exploit could allow the attacker to access sensitive information on an affected device that could be used for additional attacks.
Is your site exposed to CVE-2025-20118?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
References
Frequently Asked Questions
What is CVE-2025-20118? +
How severe is CVE-2025-20118? +
What products are affected by CVE-2025-20118? +
How do I check if I'm vulnerable to CVE-2025-20118? +
Related Vulnerabilities
kube-audit-rest is a simple logger of mutation/creation requests to the k8s api. If the "full-elastic-stack" example vector configuration was used …
nebula-mesh is a self-hosted control plane for Slack Nebula mesh VPN. Prior to version 0.3.8, the web handler renderMobileBundle passes …
Grype is a vulnerability scanner for container images and filesystems. A credential disclosure vulnerability was found in Grype, affecting versions …
Improper removal of sensitive information before storage or transfer vulnerability in Wikimedia Foundation's Mediawiki - FlaggedRevs extension through 1.46.0.
Argo CD is a declarative, GitOps continuous delivery tool for Kubernetes. From versions 3.2.0 to before 3.2.11 and 3.3.0 to …
The Canva Android App before 2.376.0 did not restrict the headers returned to an external origin running in a privileged …