思科可编程网络管理器任意文件上传漏洞
思科 Evolved Programmable Network Manager (EPNM) 基于 Web 的管理界面中存在一个漏洞,可能允许已获得身份验证的远程攻击者向受影响的设备上传任意文件。此漏洞是由于对上传到基于 Web 的管理界面的文件验证不当所致。攻击者可以通过向特定的 API 端点发送精心制作的文件上传请求来利用此漏洞。成功利用此漏洞可能允许攻击者将任意文件上传到受影响的系统。要利用此漏洞,攻击者必须在受影响的设备上至少拥有有效的配置管理器 (Config Managers) 凭据。思科已发布了解决此漏洞的软件更新。目前没有可用于解决此漏洞的变通方法。此公告可在以下链接找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epni-arb-file-upload-jjdM2P83安全影响评级:中CVE:CVE-2025-20287