Уязвимость раскрытия конфиденц... Заметка

Уязвимость раскрытия конфиденциальной информации в Cisco Evolved Programmable Network Manager и Cisco Prime Infrastructure

Уязвимость в веб-интерфейсе управления Cisco Evolved Programmable Network Manager (EPNM) и Cisco Prime Infrastructure может позволить аутентифицированному удаленному злоумышленнику с низкими привилегиями получить произвольные файлы из файловой системы затронутого устройства.Эта уязвимость вызвана недостаточной проверкой ввода для определенных HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправляя специально сформированные HTTP-запросы к веб-интерфейсу управления на затронутом устройстве. Успешная эксплуатация позволит злоумышленнику получить доступ к конфиденциальным файлам с затронутого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих данную уязвимость, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBXОценка влияния на безопасность: СредняяCVE: CVE-2025-20269