Cisco Nexus 仪表板 LDAP 用户名枚举漏洞 笔记

Cisco Nexus 仪表板 LDAP 用户名枚举漏洞

Cisco Nexus Dashboard存在漏洞,可能允许未经身份验证的远程攻击者枚举LDAP用户账户。该漏洞是由于LDAP身份验证请求的不当处理所致。攻击者可以通过向受影响的系统发送身份验证请求来利用该漏洞。成功的攻击可能允许攻击者确定哪些用户名是有效的LDAP用户账户。Cisco已经发布了软件更新以解决该漏洞。没有解决该漏洞的变通方法。该公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-unenum-2xFFh472安全影响评级:中等CVE:CVE-2025-20150