ProduktSwitch przemysłowy serii 1000: przed wersją 1.9.6
Numer CVECVE-2026-20232
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
OpisTa luka wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika przez internetowy interfejs zarządzania systemu, którego dotyczy luka. Atakujący może wykorzystać tę lukę, wstrzykując złośliwy kod do określonych stron interfejsu. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego skryptu w kontekście innego użytkownika. Aby wykorzystać tę lukę, atakujący musi posiadać prawidłowe dane uwierzytelniające użytkownika w systemie, którego dotyczy luka.
  
Numer CVECVE-2026-20177
Krytyczność5,3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
OpisTa luka wynika z niewystarczającej ochrony przed atakami typu management plane flooding. Atakujący może wykorzystać tę lukę, wysyłając dużą liczbę pakietów ICMP, SSH lub HTTP do zainfekowanego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na zwiększenie obciążenia procesora urządzenia, co skutkuje odmową usługi (DoS) w interfejsie graficznym menedżera urządzeń, SSH lub API. Ruch danych przez urządzenie nie jest zagrożony.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnx https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52