シスコ イボルブド プログラマブル ネットワーク マネージャーおよびシスコ プライム インフラストラクチャ 脆弱性:機密情報漏洩
Cisco Evolved Programmable Network Manager (EPNM) および Cisco Prime Infrastructure の Web ベース管理インターフェイスにおける脆弱性により、認証された低権限の遠隔攻撃者が、影響を受けるデバイスの基盤となるファイルシステムから任意のファイルを不正に取得できる可能性があります。この脆弱性は、特定の HTTP リクエストに対する不十分な入力検証が原因です。攻撃者は、影響を受けるデバイスの Web ベース管理インターフェイスに細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。悪用が成功すると、攻撃者は影響を受けるデバイスから機密ファイルにアクセスできるようになります。Cisco は、この脆弱性に対応するソフトウェアアップデートをリリースしました。この脆弱性に対応する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBXセキュリティ影響度評価: 中CVE: CVE-2025-20269