Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опасности CVSS 10/10, сообщает BleepingComputer.
Уязвимость, обозначенная как CVE-2025-20188, позволяет злоумышленникам загружать произвольные файлы на устройство без авторизации, что может привести к удалённому выполнению кода (RCE) и полному захвату системы. Проблема связана с использованием фиксированного токена JWT (JSON Web Token), из-за...