Cisco Evolved Programmable Net... Notiz

Cisco Evolved Programmable Network Manager Schwachstelle für beliebige Dateiuploads

Eine Schwachstelle in der webbasierten Management-Schnittstelle von Cisco Evolved Programmable Network Manager (EPNM) könnte es einem authentifizierten, remote-Angriff ermöglichen, beliebige Dateien auf einem betroffenen Gerät hochzuladen.Diese Schwachstelle entsteht durch eine unzureichende Überprüfung von Dateien, die in die webbasierte Management-Schnittstelle hochgeladen werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Datei-Hochladeanfrage an einen bestimmten API-Endpunkt sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebige Dateien auf einem betroffenen System hochzuladen. Um diese Schwachstelle auszunutzen, muss ein Angreifer mindestens gültige Config-Manager-Zugangsdaten auf dem betroffenen Gerät haben.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungen, die diese Schwachstelle beheben.Diese Warnung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epni-arb-file-upload-jjdM2P83Sicherheits-Einfluss-Bewertung: MittelCVE: CVE-2025-20287