思科身份服务引擎任意文件上传漏洞 笔记

思科身份服务引擎任意文件上传漏洞

思科身份服务引擎 (ISE) 图形用户界面 (GUI) 中的一个漏洞可能允许已获得身份验证、具有管理员权限的远程攻击者将文件上传到受影响的设备。该漏洞是由于文件复制功能存在不正确的验证。攻击者可以通过使用思科 ISE GUI 发送精心制作的文件上传来利用此漏洞。成功的利用可能允许攻击者将任意文件上传到受影响的系统。思科已发布了解决此漏洞的软件更新。没有可解决此漏洞的变通方法。 此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-file-upload-qksX6C8g安全影响评级:中 CVE:CVE-2025-20131