Vulnérabilité de divulgation d... Note

Vulnérabilité de divulgation d'informations sensibles de Cisco Evolved Programmable Network Manager et de Cisco Prime Infrastructure

Une vulnérabilité dans l'interface de gestion web de Cisco Evolved Programmable Network Manager (EPNM) et de Cisco Prime Infrastructure pourrait permettre à un attaquant distant authentifié et à privilèges réduits de récupérer des fichiers arbitraires du système de fichiers sous-jacent d'un appareil affecté.Cette vulnérabilité est due à une validation d'entrée insuffisante pour des requêtes HTTP spécifiques. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP élaborées à l'interface de gestion web d'un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'accéder à des fichiers sensibles de l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBXÉvaluation de l'impact de sécurité : MoyenCVE : CVE-2025-20269