一、 漏洞 CVE-2025-20261 基础信息
漏洞信息
                                        # 思科集成管理控制器特权提升漏洞

## 漏洞概述
Cisco Integrated Management Controller (IMC) 用于 Cisco UCS B-Series, C-Series, S-Series, 和 X-Series 服务器上的 SSH 连接处理中存在漏洞。攻击者可以通过利用该漏洞在经过身份验证后,以提高权限的方式访问内部服务。

## 影响版本
Cisco UCS B-Series, C-Series, S-Series, 和 X-Series 服务器上集成的管理控制器 (IMC)。

## 漏洞细节
该漏洞是由于对内部服务访问缺乏足够的限制。攻击者可以通过使用精心构造的语法,通过 SSH 连接到受影响设备上的 Cisco IMC。成功利用此漏洞可以获得对内部服务的高权限访问,从而允许未经授权的系统修改,包括在受影响设备上创建新的管理员账户。

## 影响
可能导致未经授权的系统修改,包括创建新的管理员账户。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Cisco Integrated Management Controller Privilege Escalation Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the SSH connection handling of Cisco Integrated Management Controller (IMC) for Cisco UCS B-Series, UCS C-Series, UCS S-Series, and UCS X-Series Servers could allow an authenticated, remote attacker to access internal services with elevated privileges. This vulnerability is due to insufficient restrictions on access to internal services. An attacker with a valid user account could exploit this vulnerability by using crafted syntax when connecting to the Cisco IMC of an affected device through SSH. A successful exploit could allow the attacker to access internal services with elevated privileges, which may allow unauthorized modifications to the system, including the possibility of creating new administrator accounts on the affected device.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
通信信道对预期端点的不适当限制
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Integrated Management Controller 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Integrated Management Controller(IMC)是美国思科(Cisco)公司的一套用于对UCS(统一计算系统)进行管理的软件。该软件支持HTTP、SSH访问等,并可对服务器进行开机、关机和重启等操作。 Cisco Integrated Management Controller(IMC)存在安全漏洞,该漏洞源于内部服务访问限制不足,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-20261 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-20261 的情报信息