
جزئیات فنی در مورد حداکثر سن Cisco IOS XE WLC File Alvrowload Fileply Flaw که به عنوان CVE-2025-20188 ردیابی شده است ، در دسترس عموم قرار گرفته است و ما را به یک بهره برداری کار نزدیکتر می کند.
نوشتن محققان Horizon3 حاوی اثبات “آماده برای اجرای” اسکریپت بهره برداری از مفهوم نیست ، اما اطلاعات کافی را برای یک مهاجم ماهر یا حتی یک LLM برای پر کردن قطعات مفقود ارائه می دهد.
با توجه به خطر فوری اسلحه سازی و استفاده گسترده در حملات ، توصیه می شود که کاربران تحت تأثیر اکنون برای محافظت از نقاط پایانی خود اقدام کنند.
نقص Cisco ios xe wlc
سیسکو نقص بحرانی در نرم افزار iOS XE را برای کنترل کننده های LAN بی سیم در 7 مه 2025 فاش کرد ، که به یک مهاجم اجازه می دهد دستگاه ها را به دست بگیرد.
فروشنده گفت که این امر به دلیل یک توکن وب با کد سخت JSON (JWT) ایجاد شده است که به یک مهاجم غیر معتبر و از راه دور اجازه می دهد تا پرونده ها را بارگذاری کند ، مسیر مسیر را انجام دهد و دستورات دلخواه را با امتیازات اصلی اجرا کند.
بولتن خاطرنشان كرد كه CVE-2025-20188 تنها هنگامی كه ویژگی “بارگیری تصویر خارج از باند AP” بر روی دستگاه فعال شود ، خطرناک است ، در این صورت ، مدل های دستگاه زیر در معرض خطر هستند:
- کنترل کننده های بی سیم Catalyst 9800-CL برای ابر
- Catalyst 9800 کنترل کننده بی سیم تعبیه شده برای سوئیچ های Catalyst 9300 ، 9400 و 9500 Series
- کنترلرهای بی سیم سری Catalyst 9800
- کنترل کننده بی سیم تعبیه شده در AP های کاتالیزور
مثال حمله Horizon3
تجزیه و تحلیل Horizon3 نشان می دهد که این نقص به دلیل راز Fallback JWT سخت (“NotFound”) که توسط اسکریپت های LUA باکد برای نقاط پایانی بارگذاری همراه با اعتبار کافی مسیر استفاده می شود ، وجود دارد.
به طور خاص ، در پس زمینه از اسکریپت های OpenResty (Lua + Nginx) برای تأیید نشانه های JWT و رسیدگی به بارگذاری پرونده استفاده می کند ، اما اگر پرونده '/tmp/nginx_jwt_key' از دست رفته باشد ، اسکریپت به عنوان راز برای تأیید JWTS به رشته “notfound” باز می گردد.
این اساساً به مهاجمان این امکان را می دهد تا بدون دانستن هیچ اسرار با استفاده از “HS256” و “NotFound” ، نشانه های معتبر تولید کنند.
مثال Horizon3 یک درخواست پست HTTP را با بارگذاری پرونده به “/ap_spec_rec/upload/'نقطه انتهایی از طریق پورت 8443 ارسال می کند و از مسیر مسیر FileMe برای رها کردن یک فایل معصوم (foo.txt) در خارج از دایرکتوری در نظر گرفته شده استفاده می کند.
.jpg)
منبع: Horizon3
برای تشدید نقص بارگذاری پرونده در اجرای کد از راه دور ، مهاجم می تواند پرونده های پیکربندی را که توسط خدمات باطن بارگذاری شده است ، بازنویسی کند ، پوسته های وب را رها کنید یا از پرونده های نظارت شده سوء استفاده کنید تا اقدامات غیرمجاز را انجام دهد.
مثال Horizon3 از سرویس “pvp.sh” سوءاستفاده می کند که دایرکتوری های خاصی را کنترل می کند ، پرونده های پیکربندی را که به آن بستگی دارد ، بازنویسی می کند و حتی برای اجرای دستورات مهاجم ، بارگذاری مجدد را انجام می دهد.
با توجه به خطر افزایش بهره برداری ، به کاربران توصیه می شود در اسرع وقت به نسخه وصله دار (17.12.04 یا جدیدتر) ارتقا دهند.
به عنوان یک راه حل موقت ، Admins می توانند ویژگی بارگیری تصویر AP خارج از باند را برای بستن سرویس آسیب پذیر خاموش کنند.

وصله دستی منسوخ شده است. مقیاس آهسته ، مستعد خطا و سخت است.
در تاریخ 4 ژوئن به Kandji + Tines بپیوندید تا ببینید که چرا روشهای قدیمی کم می شوند. نمونه های دنیای واقعی را در مورد چگونگی استفاده از تیم های مدرن برای پچ سریع تر ، کاهش خطر ، سازگاری با آنها و پرش از اسکریپت های پیچیده مشاهده کنید.
More Stories
کاهش ۳۰ درصدی جمعیت فیلهای ساوانا در آفریقا طی یک دهه
رشد خیرهکننده ۲۳ درصدی فروش خودروهای برقی چین در ماه ژوئیه
نگرانیها از تعدیل نیرو در استودیو آرکین؛ آیا بازی بعدی دیشانرد لغو میشود؟