ProduktCisco Unified Communications Manager (CM) wersja 14 – wersje wcześniejsze niż 14SU6
Cisco Unified Communications Manager (CM) wersja 15 – wersje wcześniejsze niż 15SU5 (wrzesień 2026) lub COP
Cisco Unified Communications Manager Session Management Edition (CM SME) wersja 14 – wersje wcześniejsze niż 14SU6
Cisco Unified Communications Manager Session Management Edition (CM SME) wersja 15 – wersje wcześniejsze niż 15SU5 (wrzesień 2026) lub COP
Numer CVECVE-2026-20230
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
OpisTa luka wynika z nieprawidłowej walidacji danych wejściowych dla określonych żądań HTTP. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowane żądanie HTTP do urządzenia, którego dotyczy luka. Udane wykorzystanie luki może pozwolić atakującemu na zapisanie plików w systemie operacyjnym, które mogą zostać później wykorzystane do uzyskania uprawnień roota.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-ssrf-cXPnHcW
ProduktCisco Catalyst SD-WAN Manager
Numer CVECVE-2026-20245
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach wynika z niewystarczającej weryfikacji danych wprowadzanych przez użytkownika, co może umożliwić uwierzytelnionemu, lokalnemu atakującemu o niskich uprawnieniach wykonywanie dowolnych poleceń jako użytkownik root.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx