Cisco BroadWorks Out-of-Band B... ノート

Cisco BroadWorks Out-of-Band Blind XML External Entity Injection Vulnerability

Cisco BroadWorks の Open Client Interface (OCI) XML パーサーにおける脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステム上の機密性の高い設定情報を読み取ることが可能になる場合があります。この脆弱性は、デフォルトで外部エンティティ解決が許可されているため、XML エントリが不適切に解析されることによって存在します。攻撃者は、細工された XML メッセージを Open Client Interface – Provisioning (OCI-P) サービスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功した場合、攻撃者は Cisco BroadWorks ユーザーの権限でファイルシステムから機密性の高いファイルを表示できるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEtセキュリティ影響度評価: 高CVE: CVE-2026-20320