Cisco Prime Infrastructure 情報漏... ノート

Cisco Prime Infrastructure 情報漏洩の脆弱性

Cisco Prime Infrastructure のログファイルダウンロード機能における脆弱性により、認証されたリモート攻撃者はサーバーから任意のログファイルをダウンロードできる可能性があります。この脆弱性は、ダウンロードサービス API における不十分な認可チェックに起因します。攻撃者は、影響を受けるデバイスに細工された URL リクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は本来アクセス権限を持たない機密性の高いログファイルをダウンロードできるようになります。この脆弱性を悪用するには、攻撃者は影響を受けるデバイスの Web ベース管理インターフェイスにアクセスするための有効な認証情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-unauth-infodiscl-LFnLgmeyセキュリティ影響度評価: 中CVE: CVE-2026-20189