Vulnérabilité du téléchargement arbitraire de fichiers dans le gestionnaire de réseau programmable évolué de Cisco (Cisco Evolved Programmable Network Manager)
Une vulnérabilité dans l'interface de gestion web de Cisco Evolved Programmable Network Manager (EPNM) pourrait permettre à un attaquant distant authentifié d'uploader des fichiers arbitraires sur un appareil affecté.Cette vulnérabilité est due à une validation incorrecte des fichiers qui sont uploadés sur l'interface de gestion web. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête d'upload de fichier personnalisée à un point de terminaison API spécifique. Une exploitation réussie pourrait permettre à l'attaquant d'uploader des fichiers arbitraires sur un système affecté. Pour exploiter cette vulnérabilité, un attaquant doit avoir au moins des informations d'identification valides de Config Managers sur l'appareil affecté.Cisco a publié des mises à jour de logiciel qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui traitent cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epni-arb-file-upload-jjdM2P83Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20287