Vulnérabilité d'énumération de... Note

Vulnérabilité d'énumération des noms d'utilisateur LDAP du tableau de bord Nexus de Cisco

Une vulnérabilité dans le tableau de bord Cisco Nexus pourrait permettre à un attaquant distant non authentifié d'énumérer les comptes d'utilisateurs LDAP. Cette vulnérabilité est due à la mauvaise gestion des requêtes d'authentification LDAP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes d'authentification à un système affecté. Une exploitation réussie pourrait permettre à un attaquant de déterminer quels sont les noms d'utilisateurs valides des comptes d'utilisateurs LDAP. Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité. Ce conseil de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472 Évaluation de l'impact de la sécurité : MoyenCVE : CVE-2025-20150