PT-2025-34117 · Cisco · Cisco Duo Authentication Proxy

CVE-2025-20345

·

Publicado

2025-08-20

·

Atualizado

2025-08-20

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Cisco Duo Authentication Proxy (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade na função de log de depuração poderia permitir que um atacante remoto autenticado e com privilégios elevados acessasse informações sensíveis em um arquivo de log do sistema. Este problema ocorre devido ao mascaramento insuficiente de informações sensíveis antes de serem gravadas nos arquivos de log do sistema. Um atacante poderia explorar essa falha acessando os logs em um sistema afetado, o que potencialmente permitiria a visualização de informações restritas.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10317
CVE-2025-20345

Produtos afetados

Cisco Duo Authentication Proxy