CVE-2025-20130
Cisco ISEにおける任意のファイルアップロードの脆弱性
報告者
川根 健太郎
概要
Cisco ISEのAPIに存在する脆弱性により、管理者権限を持つリモートの攻撃者がデバイスに任意のファイルをアップロードできる可能性があります。
影響を受けるシステムおよびバージョン
Cisco ISE 3.0以前
Cisco ISE 3.1p10 未満
Cisco ISE 3.2p7 未満
Cisco ISE 3.3p3 未満
CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N 基本値:4.9