CVE-2025-20119
MEDIUMDescription
A vulnerability in the system file permission handling of Cisco APIC could allow an authenticated, local attacker to overwrite critical system files, which could cause a DoS condition. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to a race condition with handling system files. An attacker could exploit this vulnerability by doing specific operations on the file system. A successful exploit could allow the attacker to overwrite system files, which could lead to the device being in an inconsistent state and cause a DoS condition.
Is your site exposed to CVE-2025-20119?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
| cisco | application_policy_infrastructure_controller |
References
Frequently Asked Questions
What is CVE-2025-20119? +
How severe is CVE-2025-20119? +
What products are affected by CVE-2025-20119? +
How do I check if I'm vulnerable to CVE-2025-20119? +
Related Vulnerabilities
OwnTone Server versions 28.4 through 29.0 contain a race condition vulnerability in the DAAP login handler that allows unauthenticated attackers …
An authentication bypass security issue exists within FactoryTalk Historian Site Edition. By continually sending requests to the login endpoint, an …
A race condition exists in the cloud-based Omada device adoption process when an attacker may be able to interact with …
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerability in HYPR Passwordless on Windows allows Privilege Escalation.This issue …
Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Angular uses a …
go-tuf is a Go implementation of The Update Framework (TUF). The go-tuf client inconsistently traces the delegations. For example, if …