最新記事
2025年8月11日|ファイル・セキュリティ
ISE CVE-2025-20282:アップロード脆弱性に対する防御におけるファイル検証の事例
2025年6月下旬、Ciscoは2つの重大なリモートコード実行の脆弱性を公表した:CVE-2025-20281 および CVE-2025-20282 である。これらの脆弱性は、同社のISE(Identity Services Engine)およびISE-PIC(Passive Identity Connector)に影響する。どちらの脆弱性も最大 CVSS スコアは 10.0 であり、悪用された場合、リモートの認証されていない攻撃者に root 権限で任意のコードを実行される可能性がある。