Cisco Security Advisory на русском
Подписаться
Уязвимость неавторизированного доступа к API в Cisco Secure Workload
Уязвимость в проверке доступа к внутренним REST API Cisco Secure Workload может позволить неаутентифицированному удаленному злоумышленнику получить доступ к ресурсам сайта с привилегиями роли администратора сайта.Эта уязвимость связана с недостаточной проверкой и аутентификацией при доступе к конечным точкам REST API. Злоумышленник может использовать эту уязвимость, если он сможет отправить специально сформированный API-запрос к затронутой конечной точке. Успешная эксплуатация может позволить злоумышленнику читать конфиденциальную информацию и вносить изменения в конфигурацию в пределах границ арендатора с привилегиями пользователя администратора сайта.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuyРейтинг воздействия на безопасность: КритическийCVE: CVE-2026-20223