Cisco IOS 소프트웨어 산업용 이더넷 스위치 장치 관리자 서비스 거부 취약점
Cisco IOS 소프트웨어의 웹 UI에서 서비스 거부 취약점이 존재합니다. 이 취약점은 특정 Cisco IOS 소프트웨어 버전에 영향을 미칩니다. 인증된 공격자가 낮은 권한으로 이 취약점을 이용하여 특별히 제작된 URL을 보내면 이 취약점을 악용할 수 있습니다. 웹 UI의 잘못된 입력 유효성 검사로 인해 이 취약점이 발생합니다. 성공적인 공격은 영향을 받는 장치가 다시 로드되도록 강제할 수 있습니다. 이 다시 로드는 합법적인 사용자에게 서비스 거부 상태를 초래합니다. Cisco는 이 취약점을 수정하기 위해 소프트웨어 업데이트를 출시했습니다. 불행히도 이 문제를 해결하기 위한 대안은 없습니다. 완화 방법이 제공되지만 대안은 제공되지 않습니다. 이 고지는 CVE-2025-20327로 식별되며 Cisco의 2025년 9월 보안 발행물의 일부입니다.