Vulnerabilidad de Carga Arbitraria de Archivos en Cisco Evolved Programmable Network Manager
Una vulnerabilidad en la interfaz de gestión basada en web del Cisco Evolved Programmable Network Manager (EPNM) podría permitir a un atacante remoto autenticado cargar archivos arbitrarios a un dispositivo afectado.Esta vulnerabilidad se debe a una validación incorrecta de los archivos que se cargan en la interfaz de gestión basada en web. Un atacante podría explotar esta vulnerabilidad enviando una solicitud de carga de archivos manipulada a un punto final API específico. Una explotación exitosa podría permitir al atacante cargar archivos arbitrarios en un sistema afectado. Para explotar esta vulnerabilidad, un atacante debe tener al menos credenciales válidas de Administrador de Configuración en el dispositivo afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No existen soluciones alternativas que solucionen esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epni-arb-file-upload-jjdM2P83Clasificación de impacto de seguridad: MedioCVE: CVE-2025-20287