시스코 듀오 인증 프록시 정보 노출 취약점 노트

시스코 듀오 인증 프록시 정보 노출 취약점

Cisco Duo 인증 프록시의 디버그 로깅 기능에 있는 취약점으로 인해 인증된 고권한 원격 공격자가 시스템 로그 파일에서 민감한 정보를 볼 수 있습니다.이 취약점은 시스템 로그 파일에 기록되기 전에 민감한 정보가 제대로 마스킹되지 않았기 때문입니다. 공격자는 영향을 받는 시스템의 로그에 액세스하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 제한되어야 하는 민감한 정보를 볼 수 있도록 할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다. Cisco는 업그레이드 후 고객이 Cisco Duo 인증 프록시 애플리케이션이 설치된 시스템 및 로그가 저장될 수 있는 기타 시스템에서 로그 파일을 삭제할 것을 권장합니다.이 권고는 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63보안 영향 평가: 중간CVE: CVE-2025-20345