Uma vulnerabilidade no software XE do Cisco IOS para o Cisco Meraki pode permitir que um atacante remoto e não autêntico veja informações confidenciais do dispositivo. Esta vulnerabilidade é devido a um upload de configuração de dispositivo sendo executado em um túnel inseguro. Um atacante pode explorar esta vulnerabilidade realizando um ataque no caminho entre o dispositivo afetado e o painel Cisco Meraki. Um exploramento bem sucedido pode permitir ao atacante visualizar informações de configuração de dispositivo sensível. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20115 foi publicado em 2026 - 03 - 25 T 16: 16: 16.533 Z e última modificação em 2026 - 06 - 17 T 10: 17: 08.437 Z. O estado registrado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N, pontuação de exploração 1.6, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 319.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.