Cisco Nexus Dashboard Schwachs... Notiz

Cisco Nexus Dashboard Schwachstelle für die Aufzählung von LDAP-Benutzernamen

Ein Schwachpunkt in Cisco Nexus Dashboard ermöglicht es einem nicht authentifizierten, entfernten Angreifer, LDAP-Benutzerkonten aufzulisten. Dieser Schwachpunkt ist auf die fehlerhafte Verarbeitung von LDAP-Authentifizierungsanforderungen zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er Authentifizierungsanforderungen an ein betroffenes System sendet. Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen, festzustellen, welche Benutzernamen gültige LDAP-Benutzerkonten sind. Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben. Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472 Sicherheits-Einfluss-Bewertung: MittelCVE: CVE-2025-20150