Vulnerabilidad de Enumeración de Nombres de Usuario LDAP en Cisco Nexus Dashboard
Una vulnerabilidad en Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado enumere cuentas de usuario LDAP.Esta vulnerabilidad se debe al manejo inapropiado de solicitudes de autenticación LDAP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un sistema afectado. Un exploit exitoso podría permitir que un atacante determine qué nombres de usuario son cuentas de usuario LDAP válidas.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472Calificación de impacto de seguridad: MedioCVE: CVE-2025-20150