Cisco Evolved Programmable Net... Notiz

Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure Sicherheitslücke bei der Offenlegung von Informationen

Eine Schwachstelle in der webbasierten Management-Schnittstelle von Cisco Evolved Programmable Network Manager (EPNM) und Cisco Prime Infrastructure könnte es einem authentifizierten, remote-Angriff ermöglichen, sensible Informationen von einem betroffenen System zu erhalten.Diese Schwachstelle entsteht durch eine unzureichende Überprüfung von Anfragen an API-Endpunkte. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine gültige Anfrage an einen bestimmten API-Endpunkt innerhalb des betroffenen Systems sendet. Ein erfolgreicher Angriff könnte es einem Benutzer mit niedrigen Privilegien ermöglichen, sensible Konfigurationsinformationen auf dem betroffenen System zu betrachten, die normalerweise eingeschränkt sind. Um diese Schwachstelle auszunutzen, muss ein Angreifer Zugriff als Benutzer mit niedrigen Privilegien haben.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungen, die diese Schwachstelle beheben.Diese Sicherheitsempfehlung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgzSicherheits-Einfluss-Bewertung: MittelCVE: CVE-2025-20270