Cisco Prime Infrastructure 信息泄... 笔记

Cisco Prime Infrastructure 信息泄露漏洞”

Cisco Prime Infrastructure 日志文件下载功能存在一个漏洞,可能允许已认证的远程攻击者从服务器下载任意日志文件。该漏洞是由于下载服务 API 的授权检查不足所致。攻击者可通过向受影响设备提交精心构造的 URL 请求来利用此漏洞。成功利用后,攻击者可能下载其本无权访问的敏感日志文件。要利用此漏洞,攻击者必须拥有访问受影响设备基于 Web 的管理界面的有效凭据。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-unauth-infodiscl-LFnLgmey安全影响评级:中等CVE:CVE-2026-20189