Vulnérabilité de téléversement... Note

Vulnérabilité de téléversement de fichier arbitraire du Cisco Identity Services Engine

Une vulnérabilité dans l'interface graphique de Cisco Identity Services Engine (ISE) pourrait permettre à un attaquant authentifié et distant disposant de privilèges administratifs de télécharger des fichiers sur un appareil affecté.Cette vulnérabilité est due à une validation incorrecte de la fonction de copie de fichiers. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un téléchargement de fichier spécialement conçu via l'interface graphique de Cisco ISE. Une exploitation réussie pourrait permettre à l'attaquant de télécharger des fichiers arbitraires sur un système affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis de sécurité est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8gÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20131