Cisco Packaged Contact Center ... ノート

Cisco Packaged Contact Center Enterprise および Cisco Unified Contact Center Enterprise サーバーサイド リクエスト フォージェリの脆弱性

Cisco Packaged Contact Center Enterprise (Packaged CCE) および Cisco Unified Contact Center Enterprise (Unified CCE) における脆弱性により、認証されたリモート攻撃者が影響を受けるデバイスを通じてサーバーサイドリクエストフォージェリ (SSRF) 攻撃を実行できる可能性があります。この脆弱性は、特定の HTTP リクエストに対する不適切な入力検証に起因します。攻撃者は、細工された HTTP リクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は影響を受けるデバイスから発信される任意のネットワークリクエストを送信できるようになります。この脆弱性を悪用するには、攻撃者は影響を受けるデバイスで有効なユーザー認証情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxDセキュリティインパクトレーティング: 中CVE: CVE-2026-20314