Cisco Security Advisory на русском
Подписаться
Уязвимость перечисления имен пользователей LDAP в панели мониторинга Cisco Nexus
Уязвимость в Cisco Nexus Dashboard может позволить неавторизованному удаленному злоумышленнику перечислить учетные записи пользователей LDAP.
Эта уязвимость возникает из-за неправильной обработки запросов аутентификации LDAP. Злоумышленник может воспользоваться этой уязвимостью, отправив запросы аутентификации на затронутую систему. Успешное использование этой уязвимости может позволить злоумышленнику определить, какие имена пользователей являются действительными учетными записями LDAP. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных решений, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472 Оценка влияния на безопасность: СредняяCVE: CVE-2025-20150