Уязвимость произвольной загруз... Заметка

Уязвимость произвольной загрузки файлов в Cisco Identity Services Engine

Уязвимость в графическом интерфейсе пользователя (GUI) системы Cisco Identity Services Engine (ISE) может позволить аутентифицированному, удаленному злоумышленнику с административными привилегиями загрузить файлы на уязвимое устройство. Эта уязвимость вызвана неправильной проверкой функции копирования файла. Злоумышленник может использовать эту уязвимость, отправив поддельную загрузку файла с помощью GUI Cisco ISE. Успешная эксплуатация может позволить злоумышленнику загрузить произвольные файлы на уязвимую систему. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость. Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8g Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20131