按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

Cisco ISE與ISE-PIC存在高風險安全漏洞(CVE-2025-20281與CVE-2025-20282),請儘速確認並進行修補

  • 發布日期:
  • 最後更新日期:114-07-04
  • 資料點閱次數:30

內容說明        研究人員發現Cisco Identity Services Engine (ISE)ISE被動身分識別連接器(ISE-PIC)存在2個高風險安全漏洞(CVE-2025-20281CVE-2025-20282),類型分別為指令注入(Command Injection)與任意檔案上傳(Arbitrary File Upload),兩者皆可使未經身分鑑別之遠端攻擊者以root權限執行任意程式碼,請儘速確認並進行修補  

影響平台        CVE-2025-20281

 

Cisco ISE 3.33.4

 

Cisco ISE-PIC 3.33.4

 

CVE-2025-20282

 

Cisco ISE 3.4

 

Cisco ISE-PIC 3.4

影響等級               

建議措施        官方已針對漏洞釋出修復更新,請參考官方說明進行更新

回頁首