Cisco ThousandEyes Enterprise Agent BrowserBot Command Injection Vulnerability
Cisco ThousandEyes Enterprise Agent의 BrowserBot 구성 요소 내에 보안 위험을 초래하는 취약점이 존재했습니다. 이 결함으로 인해 원격 공격자가 임의의 명령을 실행할 수 있었습니다. 이 취약점은 사용자에게 제공된 명령 인수에 대한 부적절한 입력 유효성 검사에서 비롯되었습니다. 공격자는 이 문제를 악용하기 위해 유효한 ThousandEyes SaaS 자격 증명과 테스트 관리 기능이 필요했습니다. 성공적인 악용은 BrowserBot 컨테이너 내에서 명령 실행을 허용했을 것입니다. Cisco는 이후 ThousandEyes Enterprise Agent 내에서 이 취약점을 해결했습니다. 이 보안 문제를 해결하기 위해 고객의 조치는 필요하지 않습니다. 취약점을 완화할 수 있는 해결 방법은 없습니다. 보안 영향은 중간으로 평가되었습니다. 이 권고는 CVE-2026-20206과 관련이 있습니다. 이 취약점으로 인해 인증된 공격자가 잠재적으로 피해를 입힐 수 있었습니다.