Vulnerability Details CVE-2025-20327
A vulnerability in the web UI of Cisco IOS Software could allow an authenticated, remote attacker with low privileges to cause a denial of service (DoS) condition on an affected device.
This vulnerability is due to improper input validation. An attacker could exploit this vulnerability by sending a crafted URL in an HTTP request. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 32.7%
CVSS Severity
CVSS v3 Score 7.7
Products affected by CVE-2025-20327
-
cpe:2.3:o:cisco:ios:15.2(6)e2
-
cpe:2.3:o:cisco:ios:15.2(6)e2a
-
cpe:2.3:o:cisco:ios:15.2(6)e2b
-
cpe:2.3:o:cisco:ios:15.2(6)e3
-
cpe:2.3:o:cisco:ios:15.2(7)e
-
cpe:2.3:o:cisco:ios:15.2(7)e0a
-
cpe:2.3:o:cisco:ios:15.2(7)e0b
-
cpe:2.3:o:cisco:ios:15.2(7)e0s
-
cpe:2.3:o:cisco:ios:15.2(7)e1
-
cpe:2.3:o:cisco:ios:15.2(7)e10
-
cpe:2.3:o:cisco:ios:15.2(7)e1a
-
cpe:2.3:o:cisco:ios:15.2(7)e2
-
cpe:2.3:o:cisco:ios:15.2(7)e2a
-
cpe:2.3:o:cisco:ios:15.2(7)e3
-
cpe:2.3:o:cisco:ios:15.2(7)e3k
-
cpe:2.3:o:cisco:ios:15.2(7)e4
-
cpe:2.3:o:cisco:ios:15.2(7)e5
-
cpe:2.3:o:cisco:ios:15.2(7)e6
-
cpe:2.3:o:cisco:ios:15.2(7)e7
-
cpe:2.3:o:cisco:ios:15.2(7)e8
-
cpe:2.3:o:cisco:ios:15.2(7)e9
-
cpe:2.3:o:cisco:ios:15.2(7a)e0b
-
cpe:2.3:o:cisco:ios:15.2(7b)e0b
-
cpe:2.3:o:cisco:ios:15.2(8)e
-
cpe:2.3:o:cisco:ios:15.2(8)e1
-
cpe:2.3:o:cisco:ios:15.2(8)e2
-
cpe:2.3:o:cisco:ios:15.2(8)e3
-
cpe:2.3:o:cisco:ios:15.2(8)e4
-
cpe:2.3:o:cisco:ios:15.2(8)e5