思科统一计算系统管理器软件命令注入漏洞 笔记

思科统一计算系统管理器软件命令注入漏洞

Cisco UCS Manager 软件的命令行界面和基于 Web 的管理界面存在多个漏洞。这些漏洞可被具有管理员权限的已认证攻击者利用。攻击者可以成功地对受影响的系统执行命令注入攻击。成功利用这些漏洞可将权限提升至 root 用户。思科已发布了解决这些漏洞的软件更新。不幸的是,目前没有可用的变通方法来缓解这些问题。本公告提供了这些特定漏洞的详细信息。它是 2025 年 8 月发布的一系列公告的一部分。这些漏洞的安全影响评级为中等。受影响的 CVE 是 CVE-2025-20294 和 CVE-2025-20295。