Vulnerabilidad de carga de arc... Nota

Vulnerabilidad de carga de archivos arbitrarios del motor de servicios de identidad de Cisco

Una vulnerabilidad en la interfaz de usuario gráfica (GUI) de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado con privilegios de administrador cargue archivos en un dispositivo afectado.Esta vulnerabilidad se debe a una validación incorrecta de la función de copia de archivos. Un atacante podría explotar esta vulnerabilidad enviando una carga de archivo fabricada utilizando la GUI de Cisco ISE. Un ataque exitoso podría permitir que el atacante cargue archivos arbitrarios en un sistema afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8gCalificación de impacto de seguridad: MedioCVE: CVE-2025-20131