Cisco Evolved Programmable Net... Notiz

Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure Schwachstelle für die Offenlegung sensibler Informationen

Ein Schwachpunkt in der webbasierten Management-Schnittstelle von Cisco Evolved Programmable Network Manager (EPNM) und Cisco Prime Infrastructure ermöglicht es einem authentifizierten, niedrig privilegierten, entfernten Angreifer, beliebige Dateien aus dem zugrunde liegenden Dateisystem eines betroffenen Geräts abzurufen.Dieser Schwachpunkt ist auf unzureichende Eingabevalidierung für bestimmte HTTP-Anforderungen zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er speziell gestaltete HTTP-Anforderungen an die webbasierte Management-Schnittstelle eines betroffenen Geräts sendet. Ein erfolgreicher Angriff könnte dem Angreifer ermöglichen, sensible Dateien vom betroffenen Gerät abzurufen.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Workarounds, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBXSicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20269