思科演进可编程网络管理器和思科 Prime Infrastr... 笔记

思科演进可编程网络管理器和思科 Prime Infrastructure 信息泄露漏洞

思科 Evolved Programmable Network Manager (EPNM) 和 Cisco Prime Infrastructure 的基于 Web 的管理界面中存在一个漏洞,可能允许已通过身份验证的远程攻击者从受影响的系统获取敏感信息。此漏洞是由于 API 端点请求验证不当造成的。攻击者可以通过向受影响系统内的特定 API 端点发送有效请求来利用此漏洞。成功利用此漏洞可能允许低权限用户查看受影响系统上本应受限的敏感配置信息。要利用此漏洞,攻击者必须拥有低权限用户访问权限。思科已发布解决此漏洞的软件更新。没有可以解决此漏洞的变通方法。此公告的链接如下:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-info-dis-zhPPMfgz安全影响评级:中CVE:CVE-2025-20270