В Cisco Catalyst Center обнаружена уязвимость, позволяющая неаутентифицированному удаленному злоумышленнику читать произвольные файлы из ограниченного контейнера. Проблема вызвана недостаточной проверкой пользовательского ввода. Cisco выпустила обновления ПО.
Данная уязвимость может позволить злоумышленнику получить доступ к конфиденциальным данным в сетевой инфраструктуре, что критично для системных интеграторов, обслуживающих решения Cisco.