{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-20289","assignerOrgId":"d1c1063e-7a18-46af-9102-31f8928bc633","state":"PUBLISHED","assignerShortName":"cisco","dateReserved":"2025-10-08T11:59:15.405Z","datePublished":"2026-08-05T16:31:56.031Z","dateUpdated":"2026-08-05T17:45:12.362Z"},"containers":{"cna":{"title":"Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability","metrics":[{"format":"cvssV3_1","cvssV3_1":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","baseScore":5.7,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"descriptions":[{"lang":"en","value":"A vulnerability in the logging subsystem of Cisco RoomOS could allow an authenticated, local attacker with low privileges to access sensitive information.\r\n\r\nThis vulnerability is due to the logging of sensitive information. An attacker could exploit this vulnerability by enabling a specific logging level and then collecting the system logs. A successful exploit could allow the attacker to view sensitive information like user login credentials."}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWm","name":"cisco-sa-roomos-infodisc-qBXjfmWm"}],"exploits":[{"lang":"en","value":"The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory."}],"source":{"advisory":"cisco-sa-roomos-infodisc-qBXjfmWm","discovery":"INTERNAL","defects":["CSCwu64817"]},"problemTypes":[{"descriptions":[{"lang":"en","description":"Insertion of Sensitive Information into Log File","type":"cwe","cweId":"CWE-532"}]}],"affected":[{"vendor":"Cisco","product":"Cisco RoomOS Software","versions":[{"version":"RoomOS 10.11.2.2","status":"affected"},{"version":"RoomOS 10.15.2.2","status":"affected"},{"version":"RoomOS 11.5.4.6","status":"affected"},{"version":"RoomOS 11.5.2.4","status":"affected"},{"version":"RoomOS 10.8.2.5","status":"affected"},{"version":"RoomOS 10.11.5.2","status":"affected"},{"version":"RoomOS 10.11.3.0","status":"affected"},{"version":"RoomOS 10.15.5.3","status":"affected"},{"version":"RoomOS 10.19.2.2","status":"affected"},{"version":"RoomOS 11.1.3.1","status":"affected"},{"version":"RoomOS 10.11.6.0","status":"affected"},{"version":"RoomOS 10.19.3.0","status":"affected"},{"version":"RoomOS 10.19.4.2","status":"affected"},{"version":"RoomOS 10.3.2.4","status":"affected"},{"version":"RoomOS 10.3.4.0","status":"affected"},{"version":"RoomOS 10.15.3.0","status":"affected"},{"version":"RoomOS 11.1.4.1","status":"affected"},{"version":"RoomOS 11.14.2.3","status":"affected"},{"version":"RoomOS 11.1.2.4","status":"affected"},{"version":"RoomOS 10.8.3.1","status":"affected"},{"version":"RoomOS 11.14.2.1","status":"affected"},{"version":"RoomOS 10.3.3.0","status":"affected"},{"version":"RoomOS 10.8.4.0","status":"affected"},{"version":"RoomOS 10.15.4.1","status":"affected"},{"version":"RoomOS 10.19.5.6","status":"affected"},{"version":"RoomOS 10.11.4.1","status":"affected"},{"version":"RoomOS 11.9.3.1","status":"affected"},{"version":"RoomOS 11.5.3.3","status":"affected"},{"version":"RoomOS 10.3.2.0","status":"affected"},{"version":"RoomOS 11.9.2.4","status":"affected"},{"version":"RoomOS 11.14.3.0","status":"affected"},{"version":"RoomOS 11.17.2.2","status":"affected"},{"version":"RoomOS 11.14.4.0","status":"affected"},{"version":"RoomOS 10.19 StepUpg","status":"affected"},{"version":"RoomOS 11.17.3.0","status":"affected"},{"version":"RoomOS 11.20.2.3","status":"affected"},{"version":"RoomOS 11.14.5.0","status":"affected"},{"version":"RoomOS 11.17.4.0","status":"affected"},{"version":"RoomOS 11.20.3.0","status":"affected"},{"version":"RoomOS 11.23.1.6","status":"affected"},{"version":"RoomOS 11.23.1.8","status":"affected"},{"version":"RoomOS 11.24.1.5","status":"affected"},{"version":"RoomOS 11.24.2.4","status":"affected"},{"version":"RoomOS 11.24.3.0","status":"affected"},{"version":"RoomOS 11.24.4.1","status":"affected"},{"version":"RoomOS 11.27.2.0","status":"affected"},{"version":"RoomOS 11.28.1.3","status":"affected"},{"version":"RoomOS 11.27.3.0","status":"affected"},{"version":"RoomOS 11.31.1.5","status":"affected"},{"version":"RoomOS 11.27.4.0","status":"affected"},{"version":"RoomOS 11.32.2.1","status":"affected"},{"version":"RoomOS 11.33.1.7","status":"affected"},{"version":"RoomOS 26.0.1.2","status":"affected"},{"version":"RoomOS 11.34.1.2","status":"affected"},{"version":"RoomOS 11.32.3.0","status":"affected"},{"version":"RoomOS 11.27.5.0","status":"affected"},{"version":"RoomOS 11.32.4.0","status":"affected"},{"version":"RoomOS 26.1.1.5","status":"affected"},{"version":"RoomOS 11.35.1.2","status":"affected"},{"version":"RoomOS 26.2.2.2","status":"affected"},{"version":"RoomOS 11.32.5.1","status":"affected"},{"version":"RoomOS 26.4.1.6","status":"affected"},{"version":"RoomOS 26.4.1.4","status":"affected"},{"version":"RoomOS 26.3.1.3","status":"affected"},{"version":"RoomOS 11.36.1.1","status":"affected"},{"version":"RoomOS 11.37.1.0","status":"affected"},{"version":"RoomOS 26.5.2.0","status":"affected"},{"version":"RoomOS 11.38.1.1","status":"affected"}],"defaultStatus":"unknown"}],"providerMetadata":{"orgId":"d1c1063e-7a18-46af-9102-31f8928bc633","shortName":"cisco","dateUpdated":"2026-08-05T16:31:56.031Z"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"id":"CVE-2026-20289","role":"CISA Coordinator","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"version":"2.0.3","timestamp":"2026-08-05T17:35:51.642375Z"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-08-05T17:45:12.362Z"}}]}}