Cisco Catalyst SD-WAN Manager 情報漏洩の脆弱性
Cisco Catalyst SD-WAN Manager の Web ベース管理インターフェイスにおける脆弱性により、認証されたリモート攻撃者が影響を受けるシステム上で平文で機密情報を表示できる可能性があります。この脆弱性は、暗号化許可リストに含まれていない特定のテンプレートタイプに対するアクセス制御の実施が不十分であることに起因します。権限の低い攻撃者は、ローカルシステムまたはリモートログサーバー上のログを表示することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は機密の認証情報を表示できるようになり、ネットワークインフラストラクチャおよび接続されているサービスへのさらなる侵害につながる可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCeセキュリティ影響度評価: 中CVE: CVE-2026-20294