RSS Cisco Sicherheitsbericht
Folgen
Cisco UCS Manager Software Command Injection Schwachstellen
Mehrere Schwachstellen existieren in der Befehlszeilen-Schnittstelle und der webbasierten Management-Schnittstelle der Cisco UCS Manager Software. Diese Schwachstellen können von einem authentifizierten Angreifer mit administrativen Rechten ausgenutzt werden. Der Angreifer könnte erfolgreich Befehlsinjektionsangriffe auf einem betroffenen System durchführen. Eine erfolgreiche Ausnutzung ermöglicht die Privilegierung auf den Root-Benutzer. Cisco hat Software-Updates veröffentlicht, die diese Schwachstellen beheben. Leider gibt es keine Umgehungen, um diese Probleme zu mildern. Diese Warnung enthält Details zu diesen spezifischen Schwachstellen. Sie ist Teil eines größeren Pakets von Warnungen, die im August 2025 veröffentlicht wurden. Die Sicherheitsbewertung für diese Schwachstellen wird als mittel (Medium) eingestuft. Die betroffenen CVEs sind CVE-2025-20294 und CVE-2025-20295.