Cisco Identity Services Engine 任意ファイルアップロード脆弱性
Cisco Identity Services Engine (ISE) の GUI に存在する脆弱性により、管理者権限を持つ認証済みのリモート攻撃者は、影響を受けるデバイスにファイルをアップロードできる可能性があります。この脆弱性は、ファイルコピー機能の不適切な検証に起因します。攻撃者は、Cisco ISE GUI を使用して細工されたファイルアップロードを送信することで、この脆弱性を悪用できます。悪用が成功すると、攻撃者は影響を受けるシステムに任意のファイルをアップロードできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8gセキュリティ影響度評価: 中CVE: CVE-2025-20131