思科演进可编程网络管理器和思科 Prime Infrastructure 敏感信息泄露漏洞
思科 Evolved Programmable Network Manager (EPNM) 和 Cisco Prime Infrastructure 的基于 Web 的管理界面中存在一个漏洞,允许已通过身份验证的、低权限的远程攻击者从受影响设备的基础文件系统中检索任意文件。此漏洞是由于对特定 HTTP 请求的输入验证不足。攻击者可以通过向受影响设备的基于 Web 的管理界面发送精心构造的 HTTP 请求来利用此漏洞。成功利用此漏洞可能允许攻击者访问受影响设备上的敏感文件。思科已发布了解决此漏洞的软件更新。没有可以解决此漏洞的变通方法。此公告的链接如下:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-TET4GxBX安全影响评级:中CVE:CVE-2025-20269