Cisco UCS Manager ソフトウェア コマンドインジェクションの脆弱性
Cisco UCS Manager Software のコマンドラインインターフェイスおよび Web ベースの管理インターフェイスには、複数の脆弱性が存在します。これらの脆弱性は、管理者権限を持つ認証済みの攻撃者によって悪用される可能性があります。攻撃者は、影響を受けるシステムでコマンドインジェクション攻撃を成功させることができます。攻撃が成功すると、root ユーザーへの権限昇格が可能になります。Cisco は、これらの脆弱性を解決するソフトウェアアップデートをリリースしました。残念ながら、これらの問題を軽減するための回避策はありません。このアドバイザリでは、これらの特定の脆弱性に関する詳細を説明します。これは、2025 年 8 月にリリースされた一連のアドバイザリの一部です。これらの脆弱性のセキュリティ影響評価は中程度とされています。影響を受ける CVE は CVE-2025-20294 および CVE-2025-20295 です。