Cisco Prime Infrastructure Information Disclosure Vulnerability
Published May 6, 2026
4.3
MEDIUMCVSS 3.1
EPSS 0.21%
Description
A vulnerability in the log file download functionality of Cisco Prime Infrastructure could allow an authenticated, remote attacker to download arbitrary log files from the server. This vulnerability is due to insufficient authorization checks on the download service API. An attacker could exploit this vulnerability by submitting a crafted URL request to an affected device. A successful exploit could allow the attacker to download sensitive log files that they would otherwise not have authorization to access. To exploit this vulnerability, the attacker must have valid credentials to access the web-based management interface of the affected device.
Affected products
-
- Version 3.10StatusaffectedConstraints-
- Version 3.10 Update 01StatusaffectedConstraints-
- Version 3.10.0StatusaffectedConstraints-
- Version 3.10.1StatusaffectedConstraints-
- Version 3.10.2StatusaffectedConstraints-
- Version 3.10.3StatusaffectedConstraints-
- Version 3.10.4StatusaffectedConstraints-
- Version 3.10.4 Update 01StatusaffectedConstraints-
- Version 3.10.4 Update 02StatusaffectedConstraints-
- Version 3.10.4 Update 03StatusaffectedConstraints-
- Version 3.10.5StatusaffectedConstraints-
- Version 3.10.6StatusaffectedConstraints-
- Version 3.10.6 Update 01StatusaffectedConstraints-
- Version 3.10.6 Update 02StatusaffectedConstraints-
- Version 3.2.0-FIPSStatusaffectedConstraints-
- Version 3.2.1StatusaffectedConstraints-
- Version 3.2.2StatusaffectedConstraints-
- Version 3.3.0StatusaffectedConstraints-
- Version 3.3.0 Update 01StatusaffectedConstraints-
- Version 3.3.1StatusaffectedConstraints-
- Version 3.4.0StatusaffectedConstraints-
- Version 3.4.1StatusaffectedConstraints-
- Version 3.4.1 Update 01StatusaffectedConstraints-
- Version 3.4.1 Update 02StatusaffectedConstraints-
- Version 3.4.2StatusaffectedConstraints-
- Version 3.4.2 Update 01StatusaffectedConstraints-
- Version 3.5.0StatusaffectedConstraints-
- Version 3.5.0 Update 01StatusaffectedConstraints-
- Version 3.5.0 Update 02StatusaffectedConstraints-
- Version 3.5.0 Update 03StatusaffectedConstraints-
- Version 3.5.1StatusaffectedConstraints-
- Version 3.5.1 Update 01StatusaffectedConstraints-
- Version 3.5.1 Update 02StatusaffectedConstraints-
- Version 3.5.1 Update 03StatusaffectedConstraints-
- Version 3.6.0StatusaffectedConstraints-
- Version 3.6.0 Update 01StatusaffectedConstraints-
- Version 3.6.0 Update 02StatusaffectedConstraints-
- Version 3.6.0 Update 03StatusaffectedConstraints-
- Version 3.6.0 Update 04StatusaffectedConstraints-
- Version 3.7.0StatusaffectedConstraints-
- Version 3.7.0 Update 03StatusaffectedConstraints-
- Version 3.7.1StatusaffectedConstraints-
- Version 3.7.1 Update 01StatusaffectedConstraints-
- Version 3.7.1 Update 02StatusaffectedConstraints-
- Version 3.7.1 Update 03StatusaffectedConstraints-
- Version 3.7.1 Update 04StatusaffectedConstraints-
- Version 3.7.1 Update 05StatusaffectedConstraints-
- Version 3.7.1 Update 06StatusaffectedConstraints-
- Version 3.7.1 Update 07StatusaffectedConstraints-
- Version 3.8.0StatusaffectedConstraints-
- Version 3.8.0 Update 01StatusaffectedConstraints-
- Version 3.8.0 Update 02StatusaffectedConstraints-
- Version 3.8.0-FEDStatusaffectedConstraints-
- Version 3.8.1StatusaffectedConstraints-
- Version 3.8.1 Update 01StatusaffectedConstraints-
- Version 3.8.1 Update 02StatusaffectedConstraints-
- Version 3.8.1 Update 03StatusaffectedConstraints-
- Version 3.8.1 Update 04StatusaffectedConstraints-
- Version 3.9.0StatusaffectedConstraints-
- Version 3.9.0 Update 01StatusaffectedConstraints-
- Version 3.9.1StatusaffectedConstraints-
- Version 3.9.1 Update 01StatusaffectedConstraints-
- Version 3.9.1 Update 02StatusaffectedConstraints-
- Version 3.9.1 Update 03StatusaffectedConstraints-
- Version 3.9.1 Update 04StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Prime Infrastructure | n/a |
|
- < 3.10.6
- 3.10.6
- 3.10.6
- 3.10.6
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-27861 Advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-unauth-infodiscl-LFnLgmey Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-27861 | Advisory | |
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-unauth-infodiscl-LFnLgmey | Vendor Advisory |
Change history (0)
No recorded changes yet.