Cisco Catalyst SD-WAN Manager ... 노트

Cisco Catalyst SD-WAN Manager 정보 노출 취약점

Cisco Catalyst SD-WAN Manager의 웹 기반 관리 인터페이스에 있는 취약점으로 인해 인증된 원격 공격자가 영향을 받는 시스템에서 일반 텍스트로 민감한 정보를 볼 수 있습니다.이 취약점은 암호화 허용 목록에 포함되지 않은 특정 템플릿 유형에 대한 액세스 제어 적용이 불충분하기 때문에 발생합니다. 권한이 낮은 공격자는 로컬 시스템 또는 원격 로깅 서버에서 로그를 확인함으로써 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 민감한 인증 자격 증명을 볼 수 있도록 하여 네트워크 인프라 및 연결된 서비스의 추가적인 침해로 이어질 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCe보안 영향 등급: 중간CVE: CVE-2026-20294