登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
CiscoIOSXEWLC-CVE-2025-20188-任意文件上传
威胁等级:
严重
漏洞分类:
任意文件上传,鉴权绕过
影响资产分类:
应用服务,路由交换设备
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2025-9260
CVE:
CVE-2025-20188
CNVD:
CNNVD:
漏洞描述:
用于无线局域网控制器 (WLC) 的 Cisco IOS XE 软件的带外接入点 (AP) 映像下载功能中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者将任意文件上传到受影响的系统。 此漏洞是由于受影响的系统上存在硬编码的 JSON Web 令牌 (JWT) 造成的
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
尽快升级至安全版本并禁用jwt硬编码
POC下载
登录后下载
环境验证
该poc暂无验证环境
iSee857
历史积分:2206
提交POC:105
相关推荐
Cisco IOS XE Web UI 存在权限提升漏洞
思科路由器任意用户创建(CVE-2023-20198)
RV320 config.exp 信息泄露
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群