Уязвимость, позволяющая произв... Заметка

Уязвимость, позволяющая произвольно считывать файлы в Cisco Catalyst Center

Уязвимость в Cisco Catalyst Center может позволить неаутентифицированному удаленному злоумышленнику читать произвольные файлы из ограниченного контейнера.Эта уязвимость вызвана недостаточной проверкой входных данных, предоставленных пользователем. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику читать произвольные файлы из ограниченного контейнера затронутого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catc-file-read-wLH2vf8XОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20191