Cisco Security Advisory на русском
Подписаться
Уязвимость обхода авторизации в программном обеспечении Cisco BroadWorks CommPilot Application
Уязвимость в веб-интерфейсе управления программным обеспечением Cisco BroadWorks CommPilot Application Software могла позволить аутентифицированному удаленному злоумышленнику с низкими привилегиями изменять конфигурации на затронутом устройстве.Эта уязвимость обусловлена отсутствием проверок авторизации. Злоумышленник мог использовать эту уязвимость, отправив специально сформированный HTTP-запрос. Успешная эксплуатация могла позволить злоумышленнику изменять конфигурации на отдельных страницах.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-76438