Vulnérabilité de divulgation d'informations de Cisco Duo Authentication Proxy
Une vulnérabilité dans la fonction de journalisation de débogage de Cisco Duo Authentication Proxy pourrait permettre à un attaquant distant authentifié et hautement privilégié de consulter des informations sensibles dans un fichier de journal système.Cette vulnérabilité est due à une masquage insuffisant des informations sensibles avant qu'elles ne soient écrites dans les fichiers de journal système. Un attaquant pourrait exploiter cette vulnérabilité en accédant aux journaux sur un système affecté. Une exploitation réussie pourrait permettre à l'attaquant de consulter des informations sensibles qui devraient être restreintes.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité. Cisco recommande que, après la mise à jour, les clients suppriment les fichiers de journal du système où l'application Cisco Duo Authentication Proxy est installée et de tout autre système où les journaux peuvent être stockés.Ce conseil de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63Évaluation d'impact de sécurité : MoyenCVE : CVE-2025-20345