sfd
🚨 Уязвимость CVE-2025-20188 в Cisco IOS XE WLC
🚨 Уязвимость CVE-2025-20188 в Cisco IOS XE WLC 🔓 Критическая уязвимость позволяет злоумышленникам загружать файлы и выполнять команды с правами root. 🛡️ Под угрозой: 💻 Catalyst 9800-CL, 9800 Embedded и другие модели. 🔍 Причина уязвимости: 🔑 Жестко заданный JWT-ключ "notfound" в backend-скриптах Lua...
Критическая уязвимость Cisco IOS XE WLC угрожает удалённым захватом устройств
💥 Описание инцидента: В мае 2025 года Cisco сообщила о критической уязвимости CVE-2025-20188 в ПО IOS XE для WLC. Она позволяет хакерам получить root-доступ к устройствам. Уязвимость с рейтингом CVSS 10.0 затрагивает Catalyst 9800 Series и встроенные контроллеры. Технические детали от Horizon3 упрощают создание эксплойтов. Это угрожает сетям предприятий и критической инфраструктуры. Атака может вызвать утечку данных или компрометацию сети. 🔎 Технические детали: Проблема связана с жёстко закодированным JWT-токеном (секрет «notfound») в функции Out-of-Band AP Image Download...