Cisco Security Advisory на русском
Подписаться
Уязвимость произвольной загрузки файлов в Cisco Evolved Programmable Network Manager
Уязвимость в веб-интерфейсе управления Cisco Evolved Programmable Network Manager (EPNM) может позволить аутентифицированному удаленному злоумышленнику загрузить произвольные файлы на уязвимое устройство.
Эта уязвимость возникает из-за неправильной проверки файлов, загружаемых в веб-интерфейс управления. Злоумышленник может использовать эту уязвимость, отправив поддельный запрос на загрузку файла в определённую конечную точку API. Успешная эксплуатация может позволить злоумышленнику загрузить произвольные файлы на уязвимую систему. Чтобы использовать эту уязвимость, злоумышленнику необходимо иметь хотя бы действительные учетные данные Config Managers на уязвимом устройстве. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epni-arb-file-upload-jjdM2P83 Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20287