思科 NX-OS 软件敏感日志信息泄露漏洞
特定的Cisco NX-OS和UCS设备的日志功能中存在漏洞。该缺陷可能允许经过身份验证的本地攻击者访问敏感信息。该问题来自于对敏感数据的不正确日志记录。利用该漏洞需要攻击者获取设备的文件系统访问权限。在Nexus设备上,文件系统访问权限是必要的,以便检索日志文件。对于UCS Fabric Interconnects,管理员必须生成并下载技术支持文件以暴露日志。这些日志文件包含敏感信息,可能包括存储的凭据。Cisco已经发布了软件更新以解决该漏洞。没有可用的解决方法来缓解该问题。该漏洞的安全影响评级为中等,标识为CVE-2025-20290。