Cisco Nexus ダッシュボード LDAP ユーザー名... ノート

Cisco Nexus ダッシュボード LDAP ユーザー名列挙脆弱性

Cisco Nexus Dashboard における脆弱性により、認証されていないリモート・アタッカーが LDAP ユーザー・アカウントを列挙することができます。 この脆弱性は、LDAP 認証リクエストの不適切なハンドリングによるものです。アタッカーは、影響を受けるシステムに認証リクエストを送信することでこの脆弱性を悪用することができます。成功した攻撃により、アタッカーは有効な LDAP ユーザー・アカウントのユーザー名を特定することができます。Cisco は、この脆弱性を解消するソフトウェア・アップデートをリリースしています。この脆弱性に対する暫定的な対策はありません。 このアドバイザリーは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472セキュリティ・インパクト・レーティング:中CVE:CVE-2025-20150