Vulnerabilidades de inyección de comandos de software de Cisco UCS Manager
Existen múltiples vulnerabilidades en la interfaz de línea de comandos y la interfaz de gestión basada en web del software Cisco UCS Manager. Estas vulnerabilidades pueden ser explotadas por un atacante autenticado con privilegios administrativos. El atacante podría realizar con éxito ataques de inyección de comandos en un sistema afectado. La explotación exitosa permite la escalada de privilegios al usuario root. Cisco ha lanzado actualizaciones de software que resuelven estas vulnerabilidades. Desafortunadamente, no hay soluciones alternativas disponibles para mitigar estos problemas. Este aviso proporciona detalles sobre estas vulnerabilidades específicas. Forma parte de un conjunto más amplio de avisos publicados en agosto de 2025. La calificación del impacto de seguridad para estas vulnerabilidades se considera Media. Las CVE afectadas son CVE-2025-20294 y CVE-2025-20295.