Cisco Secure Workload 비인가 API 접근 취약점
Cisco Secure Workload의 내부 REST API 접근 유효성 검사에서의 취약점으로 인해 인증되지 않은 원격 공격자가 Site Admin 역할의 권한으로 사이트 리소스에 접근할 수 있습니다.이 취약점은 REST API 엔드포인트 접근 시 유효성 검사 및 인증이 불충분하여 발생합니다. 공격자는 영향을 받는 엔드포인트에 조작된 API 요청을 보낼 수 있다면 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 테넌트 경계를 넘어 Site Admin 사용자의 권한으로 민감한 정보를 읽고 구성 변경을 할 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 우회책은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy보안 영향 등급: CriticalCVE: CVE-2026-20223