Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2025-20183

A vulnerability in a policy-based Cisco Application Visibility and Control (AVC) implementation of Cisco AsyncOS Software for Cisco Secure Web Appliance could allow an unauthenticated, remote attacker to evade the antivirus scanner and download a malicious file onto an endpoint.  The vulnerability is due to improper handling of a crafted range request header. An attacker could exploit this vulnerability by sending an HTTP request with a crafted range request header through the affected device. A successful exploit could allow the attacker to evade the antivirus scanner and download malware onto the endpoint without detection by Cisco Secure Web Appliance.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 26.9%
CVSS Severity
CVSS v3 Score 5.8
Products affected by CVE-2025-20183
  • cpe:2.3:a:cisco:secure_web_appliance_virtual_s1000v:-
  • cpe:2.3:a:cisco:secure_web_appliance_virtual_s100v:-
  • cpe:2.3:a:cisco:secure_web_appliance_virtual_s300v:-
  • cpe:2.3:a:cisco:secure_web_appliance_virtual_s600v:-
  • Cisco » Secure Web Appliance S196 » Version: N/A
    cpe:2.3:h:cisco:secure_web_appliance_s196:-
  • Cisco » Secure Web Appliance S396 » Version: N/A
    cpe:2.3:h:cisco:secure_web_appliance_s396:-
  • Cisco » Secure Web Appliance S696 » Version: N/A
    cpe:2.3:h:cisco:secure_web_appliance_s696:-
  • Cisco » Asyncos » Version: 11.8.0-414
    cpe:2.3:o:cisco:asyncos:11.8.0-414
  • Cisco » Asyncos » Version: 11.8.0-429
    cpe:2.3:o:cisco:asyncos:11.8.0-429
  • Cisco » Asyncos » Version: 11.8.0-453
    cpe:2.3:o:cisco:asyncos:11.8.0-453
  • Cisco » Asyncos » Version: 11.8.1-023
    cpe:2.3:o:cisco:asyncos:11.8.1-023
  • Cisco » Asyncos » Version: 11.8.3-018
    cpe:2.3:o:cisco:asyncos:11.8.3-018
  • Cisco » Asyncos » Version: 11.8.3-021
    cpe:2.3:o:cisco:asyncos:11.8.3-021
  • Cisco » Asyncos » Version: 11.8.4-004
    cpe:2.3:o:cisco:asyncos:11.8.4-004
  • Cisco » Asyncos » Version: 12.0.1-268
    cpe:2.3:o:cisco:asyncos:12.0.1-268
  • Cisco » Asyncos » Version: 12.0.1-334
    cpe:2.3:o:cisco:asyncos:12.0.1-334
  • Cisco » Asyncos » Version: 12.0.2-004
    cpe:2.3:o:cisco:asyncos:12.0.2-004
  • Cisco » Asyncos » Version: 12.0.2-012
    cpe:2.3:o:cisco:asyncos:12.0.2-012
  • Cisco » Asyncos » Version: 12.0.3-005
    cpe:2.3:o:cisco:asyncos:12.0.3-005
  • Cisco » Asyncos » Version: 12.0.3-007
    cpe:2.3:o:cisco:asyncos:12.0.3-007
  • Cisco » Asyncos » Version: 12.0.4-002
    cpe:2.3:o:cisco:asyncos:12.0.4-002
  • Cisco » Asyncos » Version: 12.0.5-011
    cpe:2.3:o:cisco:asyncos:12.0.5-011
  • Cisco » Asyncos » Version: 12.5.1-011
    cpe:2.3:o:cisco:asyncos:12.5.1-011
  • Cisco » Asyncos » Version: 12.5.1-043
    cpe:2.3:o:cisco:asyncos:12.5.1-043
  • Cisco » Asyncos » Version: 12.5.2-007
    cpe:2.3:o:cisco:asyncos:12.5.2-007
  • Cisco » Asyncos » Version: 12.5.2-011
    cpe:2.3:o:cisco:asyncos:12.5.2-011
  • Cisco » Asyncos » Version: 12.5.3-002
    cpe:2.3:o:cisco:asyncos:12.5.3-002
  • Cisco » Asyncos » Version: 12.5.4-005
    cpe:2.3:o:cisco:asyncos:12.5.4-005
  • Cisco » Asyncos » Version: 12.5.4-011
    cpe:2.3:o:cisco:asyncos:12.5.4-011
  • Cisco » Asyncos » Version: 12.5.5-004
    cpe:2.3:o:cisco:asyncos:12.5.5-004
  • Cisco » Asyncos » Version: 12.5.5-005
    cpe:2.3:o:cisco:asyncos:12.5.5-005
  • Cisco » Asyncos » Version: 12.5.5-008
    cpe:2.3:o:cisco:asyncos:12.5.5-008
  • Cisco » Asyncos » Version: 12.5.6-008
    cpe:2.3:o:cisco:asyncos:12.5.6-008
  • Cisco » Asyncos » Version: 14.0.1-014
    cpe:2.3:o:cisco:asyncos:14.0.1-014
  • Cisco » Asyncos » Version: 14.0.1-040
    cpe:2.3:o:cisco:asyncos:14.0.1-040
  • Cisco » Asyncos » Version: 14.0.1-053
    cpe:2.3:o:cisco:asyncos:14.0.1-053
  • Cisco » Asyncos » Version: 14.0.1-503
    cpe:2.3:o:cisco:asyncos:14.0.1-503
  • Cisco » Asyncos » Version: 14.0.2-012
    cpe:2.3:o:cisco:asyncos:14.0.2-012
  • Cisco » Asyncos » Version: 14.0.3-014
    cpe:2.3:o:cisco:asyncos:14.0.3-014
  • Cisco » Asyncos » Version: 14.0.4-005
    cpe:2.3:o:cisco:asyncos:14.0.4-005
  • Cisco » Asyncos » Version: 14.0.5-007
    cpe:2.3:o:cisco:asyncos:14.0.5-007
  • Cisco » Asyncos » Version: 14.1.0-032
    cpe:2.3:o:cisco:asyncos:14.1.0-032
  • Cisco » Asyncos » Version: 14.1.0-041
    cpe:2.3:o:cisco:asyncos:14.1.0-041
  • Cisco » Asyncos » Version: 14.1.0-047
    cpe:2.3:o:cisco:asyncos:14.1.0-047
  • Cisco » Asyncos » Version: 14.5.0-498
    cpe:2.3:o:cisco:asyncos:14.5.0-498
  • Cisco » Asyncos » Version: 14.5.0-537
    cpe:2.3:o:cisco:asyncos:14.5.0-537
  • Cisco » Asyncos » Version: 14.5.0-673
    cpe:2.3:o:cisco:asyncos:14.5.0-673
  • Cisco » Asyncos » Version: 14.5.1-008
    cpe:2.3:o:cisco:asyncos:14.5.1-008
  • Cisco » Asyncos » Version: 14.5.1-016
    cpe:2.3:o:cisco:asyncos:14.5.1-016
  • Cisco » Asyncos » Version: 14.5.1-510
    cpe:2.3:o:cisco:asyncos:14.5.1-510
  • Cisco » Asyncos » Version: 14.5.1-607
    cpe:2.3:o:cisco:asyncos:14.5.1-607
  • Cisco » Asyncos » Version: 14.5.2-011
    cpe:2.3:o:cisco:asyncos:14.5.2-011
  • Cisco » Asyncos » Version: 14.5.3-033
    cpe:2.3:o:cisco:asyncos:14.5.3-033
  • Cisco » Asyncos » Version: 15.0.0-322
    cpe:2.3:o:cisco:asyncos:15.0.0-322
  • Cisco » Asyncos » Version: 15.0.0-355
    cpe:2.3:o:cisco:asyncos:15.0.0-355
  • Cisco » Asyncos » Version: 15.1.0-287
    cpe:2.3:o:cisco:asyncos:15.1.0-287
  • Cisco » Asyncos » Version: 15.2.0-116
    cpe:2.3:o:cisco:asyncos:15.2.0-116
  • Cisco » Asyncos » Version: 15.2.0-164
    cpe:2.3:o:cisco:asyncos:15.2.0-164


Contact Us

Shodan ® - All rights reserved