Уязвимости внедрения команд в ... Заметка

Уязвимости внедрения команд в программное обеспечение Cisco UCS Manager

Множественные уязвимости существуют в программном обеспечении Cisco UCS Manager для интерфейса командной строки и веб-интерфейса управления. Эти уязвимости могут быть эксплуатированы аутентифицированным злоумышленником с административными привилегиями. Злоумышленник может успешно выполнить атаки инъекции команд на затронутой системе. Успешная эксплуатация позволяет повысить привилегии до уровня пользователя root. Cisco выпустила обновления программного обеспечения, которые устраняют эти уязвимости. К сожалению, нет доступных обходных путей для смягчения этих проблем. Это уведомление предоставляет подробную информацию о конкретных уязвимостях. Оно является частью более крупного пакета уведомлений, выпущенных в августе 2025 года. Рейтинг безопасности этих уязвимостей считается средним. Затронутые CVE - это CVE-2025-20294 и CVE-2025-20295.