Vulnerabilidad de divulgación ... Nota

Vulnerabilidad de divulgación de información confidencial en Cisco Evolved Programmable Network Manager y Cisco Prime Infrastructure

Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con privilegios bajos recupere archivos arbitrarios del sistema de archivos subyacente en un dispositivo afectado.Esta vulnerabilidad se debe a la validación de entrada insuficiente para solicitudes HTTP específicas. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP especialmente diseñadas a la interfaz de administración web en un dispositivo afectado. Un exploit exitoso podría permitir al atacante acceder a archivos sensibles del dispositivo afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBXCalificación de impacto de seguridad: MedioCVE: CVE-2025-20269