CVE-2025-20362 : Contournement d'authentification VPN activement exploité sur Cisco ASA et FTD
đ Contexte Cet article est publiĂ© le 11 mai 2026 par CrowdSec sur sa plateforme VulnTracking. Il documente lâexploitation active et persistante de CVE-2025-20362, une vulnĂ©rabilitĂ© de contournement dâauthentification affectant les Ă©quipements Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD). đ ïž Description technique de la vulnĂ©rabilitĂ© CVE-2025-20362 rĂ©sulte dâune validation incorrecte des entrĂ©es utilisateur dans les requĂȘtes HTTP(S) traitĂ©es par le serveur web VPN. Elle permet Ă un attaquant distant non authentifiĂ© dâaccĂ©der Ă des endpoints VPN restreints sans credentials valides. ...