CVE-2025-20137
MEDIUMDescription
A vulnerability in the access control list (ACL) programming of Cisco IOS Software that is running on Cisco Catalyst 1000 Switches and Cisco Catalyst 2960L Switches could allow an unauthenticated, remote attacker to bypass a configured ACL. This vulnerability is due to the use of both an IPv4 ACL and a dynamic ACL of IP Source Guard on the same interface, which is an unsupported configuration. An attacker could exploit this vulnerability by attempting to send traffic through an affected device. A successful exploit could allow the attacker to bypass an ACL on the affected device. Note: Cisco documentation has been updated to reflect that this is an unsupported configuration. However, Cisco is publishing this advisory because the device will not prevent an administrator from configuring both features on the same interface. There are no plans to implement the ability to configure both features on the same interface on Cisco Catalyst 1000 or Catalyst 2960L Switches.
Is your site exposed to CVE-2025-20137?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | ios |
| cisco | catalyst_1000-16fp-2g-l |
| cisco | catalyst_1000-16p-2g-l |
| cisco | catalyst_1000-16t-2g-l |
| cisco | catalyst_1000-16t-e-2g-l |
| cisco | catalyst_1000-24fp-4g-l |
| cisco | catalyst_1000-24fp-4x-l |
| cisco | catalyst_1000-24p-4g-l |
| cisco | catalyst_1000-24p-4x-l |
| cisco | catalyst_1000-24pp-4g-l |
| cisco | catalyst_1000-24t-4g-l |
| cisco | catalyst_1000-24t-4x-l |
| cisco | catalyst_1000-48fp-4g-l |
| cisco | catalyst_1000-48fp-4x-l |
| cisco | catalyst_1000-48p-4g-l |
| cisco | catalyst_1000-48p-4x-l |
| cisco | catalyst_1000-48pp-4g-l |
| cisco | catalyst_1000-48t-4g-l |
| cisco | catalyst_1000-48t-4x-l |
| cisco | catalyst_1000-8fp-2g-l |
| cisco | catalyst_1000-8fp-e-2g-l |
| cisco | catalyst_1000-8p-2g-l |
| cisco | catalyst_1000-8p-e-2g-l |
| cisco | catalyst_1000-8t-2g-l |
| cisco | catalyst_1000-8t-e-2g-l |
| cisco | catalyst_1000fe-24p-4g-l |
| cisco | catalyst_1000fe-24t-4g-l |
| cisco | catalyst_1000fe-48p-4g-l |
| cisco | catalyst_1000fe-48t-4g-l |
| cisco | catalyst_2960l-16ps-ll |
| cisco | catalyst_2960l-16ts-ll |
| cisco | catalyst_2960l-24pq-ll |
| cisco | catalyst_2960l-24ps-ll |
| cisco | catalyst_2960l-24tq-ll |
| cisco | catalyst_2960l-24ts-ll |
| cisco | catalyst_2960l-48pq-ll |
| cisco | catalyst_2960l-48ps-ll |
| cisco | catalyst_2960l-48tq-ll |
| cisco | catalyst_2960l-48ts-ll |
| cisco | catalyst_2960l-8ps-ll |
| cisco | catalyst_2960l-8ts-ll |
References
Frequently Asked Questions
What is CVE-2025-20137? +
How severe is CVE-2025-20137? +
What products are affected by CVE-2025-20137? +
How do I check if I'm vulnerable to CVE-2025-20137? +
Related Vulnerabilities
mcp-neo4j-cypher is an MCP server for executing Cypher queries against Neo4j databases. In versions prior to 0.6.0, the read_only mode …
Horilla is a free and open source Human Resource Management System (HRMS). In 1.5.0, an insecure direct object reference in …
Horilla is a free and open source Human Resource Management System (HRMS). In 1.5.0, an insecure direct object reference in …
mailcow: dockerized is an open source groupware/email suite based on docker. In versions prior to 2026-03b, no administrator verification takes …
vantage6 is an open-source infrastructure for privacy preserving analysis. Prior to version 5.0.0, malicious algorithms can potentially access other algorithms …
A vulnerability in the JCE editor extension for Joomla allows the creation of new editor profiles for unauthenticated users, ultimately …