RSS Cisco Sicherheitsbericht
Folgen
Cisco Nexus Dashboard Schwachstelle für die Aufzählung von LDAP-Benutzernamen
Ein Schwachpunkt in Cisco Nexus Dashboard ermöglicht es einem nicht authentifizierten, entfernten Angreifer, LDAP-Benutzerkonten aufzulisten.
Dieser Schwachpunkt ist auf die fehlerhafte Verarbeitung von LDAP-Authentifizierungsanforderungen zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er Authentifizierungsanforderungen an ein betroffenes System sendet. Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen, festzustellen, welche Benutzernamen gültige LDAP-Benutzerkonten sind. Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.
Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472 Sicherheits-Einfluss-Bewertung: MittelCVE: CVE-2025-20150