Cisco Evolved Programmable Network Manager および Cisco Prime Infrastructure 情報漏洩の脆弱性
Cisco EPNM および Prime Infrastructure の Web ベース管理インターフェースにおける脆弱性に関する情報Cisco Evolved Programmable Network Manager (EPNM) および Cisco Prime Infrastructure の Web ベース管理インターフェースに存在する脆弱性により、認証されたリモート攻撃者が影響を受けるシステムから機密情報を取得できる可能性があります。この脆弱性は、API エンドポイントへのリクエストの不適切な検証が原因で発生します。攻撃者は、影響を受けるシステム内の特定の API エンドポイントに有効なリクエストを送信することで、この脆弱性を悪用できます。脆弱性が悪用された場合、権限の低いユーザーが、本来制限されるべき影響を受けるシステム上の機密設定情報を表示できるようになります。この脆弱性を悪用するには、攻撃者は権限の低いユーザーとしてアクセスできる必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgzセキュリティ影響評価: 中CVE: CVE-2025-20270