Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании в веб-интерфейсе управления Cisco IOS XE Software
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco IOS XE может позволить аутентифицированному удаленному злоумышленнику с низкими привилегиями выполнить атаку отказа в обслуживании (DoS) на затронутое устройство.Эта уязвимость обусловлена недостаточной проверкой входных данных. Злоумышленник может использовать эту уязвимость, отправив специально сформированные входные данные в веб-интерфейс управления затронутого устройства. Успешная эксплуатация может привести к тому, что веб-интерфейс управления перестанет отвечать на запросы.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-dos-qdc7qx3Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20308