思科修复IOS XE无线控制器高危漏洞

首页 / 快讯 /  正文
发布于:2025-05-10
思科近日发布安全更新,修补其IOS XE无线控制器中的严重漏洞(CVE-2025-20188),该漏洞允许未经认证的远程攻击者通过HTTPS请求向AP镜像下载接口上传恶意文件,进而获取root权限并执行任意命令。漏洞源于系统硬编码的JSON Web令牌(JWT),攻击者可借此实现文件上传、路径遍历及代码执行。