Cisco Security Advisory на русском
Подписаться
Уязвимость раскрытия информации в Cisco Evolved Programmable Network Manager и Cisco Prime Infrastructure
Уязвимость в веб-интерфейсе управления Cisco Evolved Programmable Network Manager (EPNM) и Cisco Prime Infrastructure может позволить аутентифицированному удаленному злоумышленнику получить конфиденциальную информацию из пострадавшей системы.
Эта уязвимость вызвана неправильной проверкой запросов к конечным точкам API. Злоумышленник может использовать эту уязвимость, отправив действительный запрос на определенную конечную точку API в пострадавшей системе. Успешная эксплуатация может позволить пользователю с низкими привилегиями просмотреть конфиденциальную информацию о конфигурации в пострадавшей системе, которая должна быть ограничена. Чтобы использовать эту уязвимость, злоумышленнику необходимо иметь доступ как пользователь с низкими привилегиями. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgz Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20270