PT-2025-34117 · Cisco · Cisco Duo Authentication Proxy
CVE-2025-20345
·
Publicado
2025-08-20
·
Atualizado
2025-08-20
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Cisco Duo Authentication Proxy (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na função de log de depuração poderia permitir que um atacante remoto autenticado e com privilégios elevados acessasse informações sensíveis em um arquivo de log do sistema. Este problema ocorre devido ao mascaramento insuficiente de informações sensíveis antes de serem gravadas nos arquivos de log do sistema. Um atacante poderia explorar essa falha acessando os logs em um sistema afetado, o que potencialmente permitiria a visualização de informações restritas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Duo Authentication Proxy