Cisco UCS Manager 소프트웨어 명령 삽입 취약점
시스코 UCS 매니저 소프트웨어의 명령줄 인터페이스 및 웹 기반 관리 인터페이스에 다중 취약점이 존재합니다. 이러한 취약점은 관리자 권한이 있는 인증된 공격자가 악용할 수 있습니다. 공격자는 영향을 받는 시스템에서 명령 주입 공격을 성공적으로 수행할 수 있습니다. 성공적인 악용으로는 루트 사용자로의 권한 상승이 허용됩니다. 시스코는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 불행하게도 이러한 문제를 완화하는 대안은 없습니다. 이 고지는 이러한 특정 취약점에 대한 세부 정보를 제공합니다. 2025년 8월에 출시된 더 큰 고지 번들의 일부입니다. 이러한 취약점의 보안 영향 등급은 중간으로 간주됩니다. 영향을 받는 CVE는 CVE-2025-20294 및 CVE-2025-20295입니다.