PT-2026-37656 · Cisco · Cisco Prime Infrastructure

Publicado

2026-05-06

·

Atualizado

2026-05-06

·

CVE-2026-20189

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Prime Infrastructure (versões afetadas não especificadas)
Descrição Verificações de autorização insuficientes na API do serviço de download da funcionalidade de download de arquivos de log podem permitir que um invasor remoto autenticado baixe arquivos de log arbitrários do servidor. Um invasor com credenciais válidas para a interface de gerenciamento baseada na web pode explorar isso enviando uma solicitação de URL manipulada para acessar arquivos de log confidenciais sem a devida autorização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20189

Produtos afetados

Cisco Prime Infrastructure