Уязвимость раскрытия информаци... Заметка

Уязвимость раскрытия информации в Cisco Duo Authentication Proxy

Уязвимость в функции отладочного журналирования Cisco Duo Authentication Proxy может позволить аутентифицированному, высокопривилегированному удаленному злоумышленнику просмотреть конфиденциальную информацию в системном файле журнала. Эта уязвимость вызвана недостаточной маскировкой конфиденциальной информации перед ее записью в системные файлы журнала. Злоумышленник может использовать эту уязвимость, получив доступ к журналам на пострадавшей системе. Успешное использование может позволить злоумышленнику просмотреть конфиденциальную информацию, доступ к которой должен быть ограничен. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость. Cisco рекомендует, что после обновления клиенты удалят файлы журнала из системы, где установлено приложение Cisco Duo Authentication Proxy, и из любых других систем, где могут храниться журналы. Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63 Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20345