Vulnerabilidad de divulgación de información en Cisco Evolved Programmable Network Manager y Cisco Prime Infrastructure
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante autenticado y remoto obtenga información sensible de un sistema afectado.Esta vulnerabilidad se debe a la validación incorrecta de solicitudes a puntos finales de API. Un atacante podría explotar esta vulnerabilidad enviando una solicitud válida a un punto final de API específico dentro del sistema afectado. Un exploit exitoso podría permitir que un usuario con privilegios bajos vea información de configuración sensible en el sistema afectado que debería estar restringida. Para explotar esta vulnerabilidad, un atacante debe tener acceso como usuario con privilegios bajos.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgzCalificación de impacto de seguridad: MedioCVE: CVE-2025-20270