Уязвимость внедрения команд в ... Заметка

Уязвимость внедрения команд в аутентифицированный веб-интерфейс виртуального устройства Cisco ThousandEyes

Уязвимость в веб-интерфейсе управления Cisco ThousandEyes Virtual Appliance может позволить аутентифицированному удаленному злоумышленнику внедрять произвольные команды операционной системы.Эта уязвимость вызвана некорректной проверкой вводимых пользователем данных в веб-интерфейсе управления. Злоумышленник может использовать эту уязвимость, сохраняя детали конфигурации, содержащие вредоносные значения. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные команды операционной системы с правами root. Для использования этой уязвимости злоумышленник должен иметь действительные административные учетные данные.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jpРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20350