CVE-2026-20189Cisco Prime Infrastructure 的日志文件下载功能存在安全漏洞。由于下载服务 API 缺乏足够的授权检查,经过身份验证的远程攻击者可以通过发送特制的 URL 请求,下载服务器上的任意敏感日志文件,从而获取未经授权的信息。
该漏洞源于 Cisco Prime Infrastructure 处理日志下载请求时的逻辑缺陷。系统在验证用户是否具有访问特定日志文件的权限时,仅检查了用户是否已登录(低权限账户),但未对请求的具体资源路径进行严格的授权校验。攻击者利用这一缺陷,通过构造包含特定路径参数的恶意 URL,绕过访问控制列表。由于漏洞涉及 API 端点,攻击者无需用户交互即可远程触发。成功利用后,攻击者可读取系统敏感日志,可能导致服务器配置信息或用户凭证泄露。