Vulnérabilité de divulgation d'informations de Cisco Evolved Programmable Network Manager et Cisco Prime Infrastructure
Une vulnérabilité dans l'interface de gestion web de Cisco Evolved Programmable Network Manager (EPNM) et de Cisco Prime Infrastructure pourrait permettre à un attaquant distant authentifié d'obtenir des informations sensibles à partir d'un système affecté.Cette vulnérabilité est due à une validation incorrecte des requêtes aux points de terminaison de l'API. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête valide à un point de terminaison d'API spécifique dans le système affecté. Une exploitation réussie pourrait permettre à un utilisateur à privilèges limités de visualiser des informations de configuration sensibles sur le système affecté qui devraient être restreintes. Pour exploiter cette vulnérabilité, un attaquant doit avoir accès en tant qu'utilisateur à privilèges limités.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui traitent cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgzÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20270