CVE-2025-20196

MEDIUM
Published May 7, 2025 Modified Jul 11, 2025 CWE-307

Description

A vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, resulting in a denial of service (DoS) condition. This vulnerability is due to the improper handling of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to cause the Cisco IOx application hosting environment to stop responding. The IOx process will need to be manually restarted to recover services.

Is your site exposed to CVE-2025-20196?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

5.3
MEDIUM
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Weakness Type (CWE)

CWE-307 CWE-307

Affected Products

Vendor Product
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco cgr1000_firmware
cisco cgr1000
cisco ir510_wpan_firmware
cisco ir510_wpan
cisco ic3000_industrial_compute_gateway_firmware
cisco ic3000_industrial_compute_gateway
cisco 807_industrial_integrated_services_router_firmware
cisco 807_industrial_integrated_services_router
cisco 809_industrial_integrated_services_router_firmware
cisco 809_industrial_integrated_services_router
cisco 829_industrial_integrated_services_router_firmware
cisco 829_industrial_integrated_services_router
cisco ios_xe
cisco catalyst_9100
cisco catalyst_9105
cisco catalyst_9105ax
cisco catalyst_9105axi
cisco catalyst_9105axw
cisco catalyst_9105i
cisco catalyst_9105w
cisco catalyst_9115
cisco catalyst_9115_ap
cisco catalyst_9115ax
cisco catalyst_9115axe
cisco catalyst_9115axi
cisco catalyst_9117
cisco catalyst_9117_ap
cisco catalyst_9117ax
cisco catalyst_9117axi
cisco catalyst_9120
cisco catalyst_9120_ap
cisco catalyst_9120ax
cisco catalyst_9120axe
cisco catalyst_9120axi
cisco catalyst_9120axp
cisco catalyst_9124
cisco catalyst_9124ax
cisco catalyst_9124axd
cisco catalyst_9124axi
cisco catalyst_9124d
cisco catalyst_9124e
cisco catalyst_9124i
cisco catalyst_9130
cisco catalyst_9130_ap
cisco catalyst_9130ax
cisco catalyst_9130axe
cisco catalyst_9130axi
cisco catalyst_9136
cisco catalyst_9162
cisco catalyst_9164
cisco catalyst_9166
cisco catalyst_9166d1

References

Frequently Asked Questions

What is CVE-2025-20196? +
A vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, resulting in a denial of service (DoS) condition. This vulnerability is due to the improper handling of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to cause the Cisco IOx application hosting environment to stop responding. The IOx process will need to be manually restarted to recover services. It has a CVSS v3.1 base score of 5.3 (MEDIUM).
How severe is CVE-2025-20196? +
CVE-2025-20196 has a CVSS v3.1 score of 5.3 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance.
What products are affected by CVE-2025-20196? +
CVE-2025-20196 affects products from cisco, specifically: 807_industrial_integrated_services_router, 807_industrial_integrated_services_router_firmware, 809_industrial_integrated_services_router, 809_industrial_integrated_services_router_firmware, 829_industrial_integrated_services_router, 829_industrial_integrated_services_router_firmware, catalyst_9100, catalyst_9105, catalyst_9105ax, catalyst_9105axi, catalyst_9105axw, catalyst_9105i, catalyst_9105w, catalyst_9115, catalyst_9115_ap, catalyst_9115ax, catalyst_9115axe, catalyst_9115axi, catalyst_9117, catalyst_9117_ap, catalyst_9117ax, catalyst_9117axi, catalyst_9120, catalyst_9120_ap, catalyst_9120ax, catalyst_9120axe, catalyst_9120axi, catalyst_9120axp, catalyst_9124, catalyst_9124ax, catalyst_9124axd, catalyst_9124axi, catalyst_9124d, catalyst_9124e, catalyst_9124i, catalyst_9130, catalyst_9130_ap, catalyst_9130ax, catalyst_9130axe, catalyst_9130axi, catalyst_9136, catalyst_9162, catalyst_9164, catalyst_9166, catalyst_9166d1, cgr1000, cgr1000_firmware, ic3000_industrial_compute_gateway, ic3000_industrial_compute_gateway_firmware, ios_xe, ir510_wpan, ir510_wpan_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2025-20196? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2025-20196 — free, no signup required.