Cisco Secure Workload 비인가 API ... 노트

Cisco Secure Workload 비인가 API 접근 취약점

Cisco Secure Workload의 내부 REST API 접근 유효성 검사에서의 취약점으로 인해 인증되지 않은 원격 공격자가 Site Admin 역할의 권한으로 사이트 리소스에 접근할 수 있습니다.이 취약점은 REST API 엔드포인트 접근 시 유효성 검사 및 인증이 불충분하여 발생합니다. 공격자는 영향을 받는 엔드포인트에 조작된 API 요청을 보낼 수 있다면 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 테넌트 경계를 넘어 Site Admin 사용자의 권한으로 민감한 정보를 읽고 구성 변경을 할 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 우회책은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy보안 영향 등급: CriticalCVE: CVE-2026-20223