CVE-2025-20281
Vulnérabilité d'exécution de code à distance non authentifiée dans l'API Cisco ISE
- Publié
- 25 juin 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 28 juil. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans une API spécifique de Cisco ISE et Cisco ISE-PIC pourrait permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur le système d'exploitation sous-jacent en tant que root. L'attaquant n'a besoin d'aucun identifiant valide pour exploiter cette vulnérabilité. Cette vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en soumettant une requête API spécialement conçue. Une exploitation réussie pourrait permettre à l'attaquant d'obtenir les privilèges root sur un appareil concerné.
Sources
4PoC Python non authentifié pour CVE-2025-20281 RCE contre l'API ISE ERS
- CVE-2025-20281-CiscoScanner
Ce script vérifie la présence de la vulnérabilité **CVE-2025-20281** dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet une **exécution de code à distance (RCE) non authentifiée** en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.