Les vulnérabilités d'injection... Note

Les vulnérabilités d'injection de commandes de logiciel Cisco UCS Manager.

Plusieurs vulnérabilités existent dans l'interface en ligne de commande et l'interface de gestion basée sur le web du logiciel Cisco UCS Manager. Ces vulnérabilités peuvent être exploitées par un attaquant authentifié disposant de privilèges administratifs. L'attaquant pourrait réussir à effectuer des attaques par injection de commande sur un système affecté. L'exploitation réussie permet une élévation de privilèges jusqu'à l'utilisateur root. Cisco a publié des mises à jour logicielles qui corrigent ces vulnérabilités. Malheureusement, il n'existe pas de solutions de contournement disponibles pour atténuer ces problèmes. Cet avis fournit des détails sur ces vulnérabilités spécifiques. Il fait partie d'un ensemble plus large d'avis publiés en août 2025. L'évaluation de l'impact sécuritaire de ces vulnérabilités est considérée comme Moyenne. Les CVE affectées sont CVE-2025-20294 et CVE-2025-20295.