Cisco Security Advisory на русском
Подписаться
Уязвимость раскрытия информации в Cisco Prime Infrastructure
Уязвимость в функциональности загрузки файлов журналов Cisco Prime Infrastructure может позволить аутентифицированному удаленному злоумышленнику загружать произвольные файлы журналов с сервера.Эта уязвимость связана с недостаточными проверками авторизации в API службы загрузки. Злоумышленник может использовать эту уязвимость, отправив специально сформированный URL-запрос на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику загружать конфиденциальные файлы журналов, к которым у него в противном случае не было бы разрешения на доступ.Чтобы использовать эту уязвимость, злоумышленник должен иметь действительные учетные данные для доступа к веб-интерфейсу управления уязвимого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, нет.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-unauth-infodiscl-LFnLgmeyРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20189