CiscoIOSXEWLC-CVE-2025-20188-任意文件上传

日期: 2025-06-04 | 影响软件: Cisco IOS | POC: 否

漏洞描述

用于无线局域网控制器 (WLC) 的 Cisco IOS XE 软件的带外接入点 (AP)映像下载功能中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者将任意文件上传到受影响的系统。 此漏洞是由于受影响的系统上存在硬编码的 JSON Web 令牌(JWT) 造成的

PoC代码

暂无

相关漏洞推荐