Cisco Catalyst SD-WAN Manager ... 笔记

Cisco Catalyst SD-WAN Manager 信息泄露漏洞”

Cisco Catalyst SD-WAN Manager 基于 Web 的管理界面存在一个漏洞,允许经过身份验证的远程攻击者查看受影响系统上明文显示的敏感信息。该漏洞是由于对未包含在加密允许列表中的特定模板类型执行了不足的访问控制。低权限攻击者可通过查看本地系统或远程日志服务器上的日志来利用此漏洞。成功利用后,攻击者可查看敏感的认证凭据,进而可能导致网络基础设施及关联服务的进一步受损。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCe安全影响评级:中等CVE:CVE-2026-20294