Cisco Identity Services Engine... Notiz

Cisco Identity Services Engine Schwachstelle für beliebige Dateiuploads

Eine Sicherheitslücke in der grafischen Benutzeroberfläche (GUI) von Cisco Identity Services Engine (ISE) könnte es einem authentifizierten, entfernten Angreifer mit Administratorrechten ermöglichen, Dateien auf ein betroffenes Gerät hochzuladen.Diese Schwachstelle ist auf eine fehlerhafte Validierung der Funktion zum Kopieren von Dateien zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen präparierten Dateiupload über die Cisco ISE GUI sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Dateien auf ein betroffenes System hochzuladen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle adressieren.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8gBewertung der Sicherheitsauswirkungen: MittelCVE: CVE-2025-20131