Vulnerabilidad en Cisco Duo Authentication Proxy (CVE-2025-20345)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025
Descripción
Una vulnerabilidad en la función de registro de depuración de Cisco Duo Authentication Proxy podría permitir que un atacante remoto autenticado y con privilegios elevados acceda a información confidencial en un archivo de registro del sistema. Esta vulnerabilidad se debe a un enmascaramiento insuficiente de la información confidencial antes de que se escriba en los archivos de registro del sistema. Un atacante podría explotar esta vulnerabilidad accediendo a los registros de un sistema afectado. Una explotación exitosa podría permitirle acceder a información confidencial que debería estar restringida.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd36820
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63
- https://sec.cloudapps.cisco.com/security/center/viewErp.x?alertId=ERP-66682



