Cisco Identity Services Engine... 노트

Cisco Identity Services Engine 임의 파일 업로드 취약점

Cisco Identity Services Engine(ISE) GUI의 취약점으로 인해 관리자 권한을 가진 인증된 원격 공격자가 영향을 받는 장치에 파일을 업로드할 수 있습니다.이 취약점은 파일 복사 기능의 부적절한 검증으로 인해 발생합니다. 공격자는 Cisco ISE GUI를 사용하여 조작된 파일을 업로드함으로써 이 취약점을 악용할 수 있습니다. 성공적으로 악용될 경우 공격자는 영향을 받는 시스템에 임의의 파일을 업로드할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8g보안 영향 등급: 중간CVE: CVE-2025-20131