安全客 05月30日 16:45
Horizon3 详细介绍 Cisco IOS XE WLC 中的严重文件上传漏洞 (CVE-2025-20188, CVSS 10)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

思科IOS XE无线局域网控制器(WLC)软件中披露了一个关键漏洞(CVE-2025-20188),允许未经身份验证的攻击者上传任意文件并可能实现远程代码执行(RCE)。Horizon3的安全研究人员深入分析了该漏洞,将其评为CVSS评分10,属于最高严重等级。该漏洞源于使用硬编码的JSON Web Token(JWT)秘密,影响17.12.03及更早版本。攻击者可通过/ap_spec_rec/upload/端点上传文件到可访问的Web目录,并利用内部脚本触发服务重新加载,最终实现远程代码执行。思科已在更新版本中修复此漏洞,并建议用户禁用Out-of-Band AP Image Download功能作为临时缓解措施。

🚨 漏洞影响范围广泛:该漏洞(CVE-2025-20188)影响Cisco IOS XE WLC版本17.12.03及更早版本,对使用该版本WLC的用户构成了严重威胁。

🔑 漏洞成因:该漏洞源于在后端Lua脚本中使用硬编码的JSON Web Token(JWT)秘密,导致系统未能有效验证文件上传请求的身份。

💻 攻击方式:攻击者可利用/ap_spec_rec/upload/端点,上传任意文件到可访问的Web目录。通过构造特定的文件路径,攻击者可以控制文件上传的位置,并进一步利用内部脚本触发服务重新加载,从而实现远程代码执行。

🛡️ 缓解措施:思科建议用户禁用Out-of-Band AP Image Download功能作为临时缓解措施,并尽快升级到已修复的版本。对于新安装的系统,由于端口8443可能默认开启,因此需要特别关注并采取相应的安全措施。

一个关键漏洞(CVE-2025-20188)已在Cisco IOS XE无线局域网控制器(WLC)软件中披露,允许未经身份验证的攻击者上传任意文件并可能实现远程代码执行(RCE)。来自Horizon3的安全研究人员发布了该缺陷的深入技术细分,将其评为CVSS评分10,这是最高严重等级。

该漏洞影响Cisco IOS XE WLC版本17.12.03及更早版本,源于使用后端Lua脚本中用于处理文件上传的硬编码JSON Web Token(JWT)秘密。正如Horizon3团队所解释的那样:

“这个问题被描述为一个未经身份验证的任意文件上传,由硬编码的JSON Web Token(JWT)的存在引起。

通过分析易受攻击和修补版本的ISO文件(C9800-CL-universalk9.17.12.03.iso vs 17.12.04),研究人员能够使用OpenResty提取和探索Web应用程序代码,识别关键脚本,如ewlc_jwt_verify.lua和ewlc_jwt_upload_files.lua。

攻击向量围绕端口 8443 上的 /ap_spec_rec/upload/ 端点展开,该端点在某些配置中公开暴露。脚本盲目信任JWT令牌,以及:

“没有什么能阻止我们使用……进行路径遍历,所以下一个问题是:我们应该把文件放在哪里?

攻击者通过创建正确的文件路径发现,例如,/…usr/binos/openresty/nginx/html/foo.txt——他们可以将任意文件上传到可访问的Web目录。但他们并没有就此止步。

然后,研究人员利用内部过程观察者脚本pvp.sh,该脚本使用inotifywait监控某些目录。这允许他们通过修改配置文件来触发服务重新加载,从而导致远程代码执行。

“简而言之,对于RCE,我们需要……用我们自己的命令覆盖现有的配置文件……上传一个新文件,导致服务重新加载……检查我们是否成功。

思科在更新版本的 IOS XE WLC 中解决了此漏洞。但是,对于无法立即升级的用户,Horizon3 传达了思科的建议:

“管理员可以禁用Out-of-Band AP Image Download功能……Cisco强烈建议实施此缓解措施,直到可以执行升级。

这一建议至关重要,因为在一些新的安装中,端口8443默认打开 – 即使没有用户干预,也会暴露出易受攻击的端点。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Cisco IOS XE WLC 漏洞 RCE 安全
相关文章