Cisco Security Advisory на русском
Подписаться
Уязвимость, позволяющая произвольно считывать файлы в Cisco Catalyst Center
Уязвимость в Cisco Catalyst Center может позволить неаутентифицированному удаленному злоумышленнику читать произвольные файлы из ограниченного контейнера.Эта уязвимость вызвана недостаточной проверкой входных данных, предоставленных пользователем. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику читать произвольные файлы из ограниченного контейнера затронутого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catc-file-read-wLH2vf8XОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20191