思科安全网络分析特权升级漏洞
Cisco Secure Network Analytics 的基于 web 的管理界面存在漏洞,可能允许身份验证的远程攻击者使用有效的管理员凭证在底层操作系统上以 root 权限执行任意命令。该漏洞是由于设备备份文件中的完整性检查不足所致。拥有有效管理员凭证的攻击者可以通过 craft 恶意备份文件并将其恢复到受影响的设备来利用该漏洞。成功的攻击可能允许攻击者以 root 权限在底层操作系统上获得 shell 访问权限。Cisco 已经发布了软件更新以解决该漏洞。没有解决该漏洞的变通方法。该公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33Z安全影响评级:中等CVE:CVE-2025-20178