思科 Duo 身份验证代理信息泄露漏洞 笔记

思科 Duo 身份验证代理信息泄露漏洞

Cisco Duo Authentication Proxy 的调试日志记录功能中的一个漏洞,可能允许已通过身份验证的、具有高权限的远程攻击者在系统日志文件中查看敏感信息。此漏洞是由于在写入系统日志文件之前,敏感信息遮蔽不充分造成的。攻击者可以通过访问受影响系统的日志来利用此漏洞。成功利用此漏洞可能允许攻击者查看本应受限制的敏感信息。Cisco 已发布了解决此漏洞的软件更新。目前没有可用于解决此漏洞的变通方法。Cisco 建议在升级后,客户删除安装了 Cisco Duo Authentication Proxy 应用程序的系统以及可能存储日志的任何其他系统上的日志文件。此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63安全影响评级:中CVE:CVE-2025-20345