Уязвимость подделки запросов н... Заметка

Уязвимость подделки запросов на стороне сервера в Cisco Packaged Contact Center Enterprise и Cisco Unified Contact Center Enterprise

Уязвимость в Cisco Packaged Contact Center Enterprise (Packaged CCE) и Cisco Unified Contact Center Enterprise (Unified CCE) может позволить аутентифицированному удаленному злоумышленнику проводить атаки подделки запросов на стороне сервера (SSRF) через затронутое устройство.Эта уязвимость вызвана некорректной проверкой входных данных для определенных HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику отправлять произвольные сетевые запросы, исходящие от затронутого устройства. Для использования этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на затронутом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxDРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20314