Vulnérabilité critique dans Cisco IOS XE pour les contrÎleurs LAN sans fil
Lâarticle publiĂ© le 07 mai 2025 sur le site de Cisco dĂ©crit une vulnĂ©rabilitĂ© critique dans la fonctionnalitĂ© de tĂ©lĂ©chargement dâimage Out-of-Band Access Point (AP) de Cisco IOS XE Software pour les contrĂŽleurs de rĂ©seau local sans fil (WLCs). Cette vulnĂ©rabilitĂ© est due Ă la prĂ©sence dâun JSON Web Token (JWT) codĂ© en dur sur les systĂšmes affectĂ©s. Un attaquant pourrait exploiter cette faille en envoyant des requĂȘtes HTTPS spĂ©cialement conçues Ă lâinterface de tĂ©lĂ©chargement dâimage AP. Une exploitation rĂ©ussie permettrait Ă lâattaquant de tĂ©lĂ©charger des fichiers, de rĂ©aliser une traversĂ©e de chemin et dâexĂ©cuter des commandes arbitraires avec des privilĂšges root. ...