Cisco Duo Authentication Proxy 情報漏洩の脆弱性
Cisco Duo Authentication Proxyのデバッグロギング機能に存在する脆弱性により、認証された高権限を持つリモート攻撃者は、システムログファイル内の機密情報を表示できる可能性があります。この脆弱性は、システムログファイルに書き込む前に機密情報が適切にマスキングされていないことが原因です。攻撃者は、影響を受けるシステム上のログにアクセスすることで、この脆弱性を悪用できます。脆弱性を悪用することに成功すると、攻撃者は本来制限されるべき機密情報を表示できるようになります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。Ciscoは、アップグレード後、Cisco Duo Authentication Proxyアプリケーションがインストールされているシステム、およびログが保存されている可能性のあるその他のシステムからログファイルを削除することを顧客に推奨しています。このアドバイザリは、次のリンクから入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63セキュリティ影響度評価:中CVE:CVE-2025-20345