CVE-2025-20282
Vulnerabilidade de Execução Remota de Código Não Autenticada na API do Cisco ISE
- Publicado
- 25 de jun. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade em uma API interna do Cisco ISE e do Cisco ISE-PIC poderia permitir que um atacante remoto não autenticado enviasse arquivos arbitrários para um dispositivo afetado e, em seguida, executasse esses arquivos no sistema operacional subjacente como root. Essa vulnerabilidade se deve à falta de verificações de validação de arquivos que impediriam que arquivos enviados fossem colocados em diretórios privilegiados em um sistema afetado. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo especialmente criado para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante armazenasse arquivos maliciosos no sistema afetado e, em seguida, executasse código arbitrário ou obtivesse privilégios de root no sistema.
Fontes
2- CVE-2026-20180Pesquisa
Análise técnica aprofundada das vulnerabilidades de RCE no Cisco ISE, incluindo técnicas de exploração, métodos de evasão e estratégias de remediação para pesquisadores de segurança e testadores de penetração.
Prova de conceito de CVE-2025-20282, o 10 perfeito.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.