ช่องโหว่นี้มีรหัส CVE-2025-20188 และได้รับการจัดอันดับความรุนแรงสูงสุดที่ 10.0 จากระบบ CVSS โดยเกิดจากการมี JSON Web Token (JWT) ที่ถูกฝังรหัสไว้ในระบบที่ได้รับผลกระทบ
ผู้โจมตีสามารถใช้ช่องโหว่นี้โดย:
อย่างไรก็ตาม การโจมตีจะสำเร็จได้เฉพาะเมื่อฟีเจอร์ Out-of-Band AP Image Download ถูกเปิดใช้งานบนอุปกรณ์ ซึ่งโดยค่าเริ่มต้นแล้วจะปิดอยู่
Cisco แนะนำให้ผู้ใช้:
หากปิดฟีเจอร์นี้ การดาวน์โหลดภาพ AP จะใช้วิธี CAPWAP สำหรับการอัปเดตภาพ AP แทน ซึ่งไม่ส่งผลกระทบต่อสถานะไคลเอนต์ AP
ช่องโหว่นี้ถูกค้นพบโดย X.B. จากทีม Cisco Advanced Security Initiatives Group (ASIG) ระหว่างการทดสอบความปลอดภัยภายใน ปัจจุบันยังไม่พบหลักฐานว่ามีการใช้ช่องโหว่นี้โจมตีระบบในโลกจริง
ผู้ดูแลระบบเครือข่ายควรตรวจสอบและอัปเดตอุปกรณ์ที่ได้รับผลกระทบโดยเร็วที่สุด เพื่อป้องกันการโจมตีที่อาจเกิดขึ้นในอนาคต
CREDIT: https://thehackernews.com/2025/05/cisco-patches-cve-2025-20188-100-cvss.html