Cisco Unified Intelligence Center SQLインジェクションの脆弱性
Cisco Unified Intelligence Center の Web ベース管理インターフェイスにおける脆弱性により、認証されたローカル攻撃者が影響を受けるデバイスに対してブラインド SQL インジェクション攻撃を実行できる可能性があります。この脆弱性は、ユーザー提供の入力の検証が不十分なことに起因します。攻撃者は、Web ベース管理インターフェイスに細工されたリクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は影響を受けるデバイスの内部データベースの内容を読み取ることができます。この脆弱性を悪用するには、攻撃者は影響を受けるデバイスで有効なユーザー認証情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5セキュリティ影響度評価: 中CVE: CVE-2026-20327