Cisco Security Advisory на русском
Подписаться
Уязвимость раскрытия информации в Cisco Catalyst SD-WAN Manager
Уязвимость в веб-интерфейсе управления Cisco Catalyst SD-WAN Manager может позволить аутентифицированному удаленному злоумышленнику просматривать конфиденциальную информацию в открытом виде в системе.Эта уязвимость обусловлена недостаточным контролем доступа для определенных типов шаблонов, которые не включены в белый список шифрования. Злоумышленник с низкими привилегиями может использовать эту уязвимость, просматривая журналы в локальной системе или на удаленном сервере журналов. Успешная эксплуатация может позволить злоумышленнику просматривать конфиденциальные учетные данные, что может привести к дальнейшему компрометации сетевой инфраструктуры и подключенных служб.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCeОценка влияния на безопасность: СредняяCVE: CVE-2026-20294