- شناسه CVE-2025-20124 :CVE
- CWE-502 :CWE
- yes :Advisory
- منتشر شده: فوریه 5, 2025
- به روز شده: فوریه 5, 2025
- امتیاز: 9.9
- نوع حمله: Java Deserialization
- اثر گذاری: Privilege Escalation
- حوزه: تجهیزات شبکه و امنیت
- برند: Cisco
- محصول: Cisco Identity Services Engine Software
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
CVE-2025-20124 یک آسیب پذیری بحرانی در نرم افزار Cisco Identity Services Engine و Cisco ISE Passive Identity Connector است . این آسیب پذیری بر کد کامپوننت API اثر می گذارد. این آسیب پذیری می تواند به حمله Java Deserialization منجر شود. حمله می تواند از راه دور راه اندازی شود. بروزرسانی نرم افزار احتمال قرار گیری در معرض این آسیب پذیری را از بین می برد.
توضیحات
چندین آسیب پذیری در Cisco Identity Services Engine (ISE) وجود دارد که به مهاجم احراز هویت شده این امکان را می دهد از راه دور دستورات دلخواه را بر روی نرم افزار اجرا کرده و سطح دسترسی ها و مجوزها را در یک دستگاه آلوده شده بالا ببرد.
توجه: برای اکسپلویت این آسیب پذیری، مهاجم می بایست گواهینامه های معتبر مدیریتی ISE را در اختیار داشته باشد. این آسیب پذیری ها با هر حساب کاربری مدیریتی شبکه شامل حساب های مدیریتی read-only نیز قابل بهره برداری هستند. در محیط هایی که تنها یک نود در آنها تعریف شده است، دستگاه های جدید در زمان بارگذاری مجدد سیستم امکان احراز هویت نخواهند داشت.
آسیب پذیری موجود در API نرم افزار Cisco ISE به حمله کننده این امکان را می دهد که به عنوان کاربر root دستورات دلخواه را بر روی سیستم آلوده اجرا کند. .
این آسیب پذیری ناشی از deserialization ناایمن رشته های جاوا فراهم شده توسط کاربر بوسیله نرم افزار است. مهاجم می تواند با ارسال یک شی جاوایserialized دستکاری شده دستورات دلخواه را بر روی دستگاه اجرا کرده و سطح دسترسی ها را افزایش دهد.
سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.
CVSS
Score | Severity | Version | Vector String |
9.1 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H |
لیست محصولات آسیب پذیر
در زمان انتشار این اعلامیه ، نسخه های زیر در معرض این آسیب پذیری قرار دارند:
- Cisco Identity Services Engine 3.0.0
- Cisco Identity Services Engine 3.0.0 p1
- Cisco Identity Services Engine 3.0.0 p2
- Cisco Identity Services Engine 3.0.0 p3
- Cisco Identity Services Engine 3.1.0
- Cisco Identity Services Engine 3.0.0 p4
- Cisco Identity Services Engine 3.1.0 p1
- Cisco Identity Services Engine 3.0.0 p5
- Cisco Identity Services Engine 3.1.0 p3
- Cisco Identity Services Engine 3.1.0 p2
- Cisco Identity Services Engine 3.0.0 p6
- Cisco Identity Services Engine 3.2.0
- Cisco Identity Services Engine 3.1.0 p4
- Cisco Identity Services Engine 2.7.0 p8
- Cisco Identity Services Engine 3.1.0 p5
- Cisco Identity Services Engine 3.2.0 p1
- Cisco Identity Services Engine 3.0.0 p7
- Cisco Identity Services Engine 3.1.0 p6
- Cisco Identity Services Engine 3.2.0 p2
- Cisco Identity Services Engine 3.1.0 p7
- Cisco Identity Services Engine 3.3.0
- Cisco Identity Services Engine 3.2.0 p3
- Cisco Identity Services Engine 3.0.0 p8
- Cisco Identity Services Engine 3.2.0 p4
- Cisco Identity Services Engine 3.1.0 p8
- Cisco Identity Services Engine 3.2.0 p5
- Cisco Identity Services Engine 3.2.0 p6
- Cisco Identity Services Engine 3.1.0 p9
- Cisco Identity Services Engine 3.3 Patch 2
- Cisco Identity Services Engine 3.3 Patch 1
- Cisco Identity Services Engine 3.3 Patch 3
- Cisco ISE Passive Identity Connector 3.0.0
- Cisco ISE Passive Identity Connector 3.2.0
- Cisco ISE Passive Identity Connector 3.1.0
- Cisco ISE Passive Identity Connector 3.3.0
لیست محصولات بروز شده
توصیه شده است که کاربران نسخه فعلی خود را به یکی از نسخه های نامبرده در جدول ارتقا دهند تا از قرار گرفتن در معرض این تهدید اجتناب کنند.
Cisco ISE Software Release | First Fixed Release |
3.0 و نسخه های پیشین | ارتقا به یک نسخه اصلاح شده جدید |
3.1 | 3.1P10 |
3.2 | 3.2P7 |
3.3 | 3.3P4 |
3.4 | در معرض این آسیب پذیری قرار ندارد. |
نتیجه گیری
آسیب پذیری فوق در دسته آسیب پذیری های بحرانی دسته بندی می شود. توصیه شده نسبت به ارتقای نسخه فعلی به نسخه های بالاتر اقدام کنید تا در معرض این آسیب پذیری قرار نگیرند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-20124
- https://www.cvedetails.com/cve/CVE-2025-20124/
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multivuls-FTW9AOXF
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20124&sortby=bydate
- http://vuldb.com/?id.294738
- https://cwe.mitre.org/data/definitions/502.html