Уязвимость внедрения команд в ... Заметка

Уязвимость внедрения команд в BrowserBot агента Cisco ThousandEyes Enterprise

В компоненте BrowserBot Cisco ThousandEyes Enterprise Agent существовала уязвимость, представляющая угрозу безопасности. Этот недостаток мог позволить удаленному злоумышленнику выполнять произвольные команды. Уязвимость возникла из-за неадекватной проверки входных данных аргументов команд, предоставленных пользователем. Злоумышленнику требовались действительные учетные данные ThousandEyes SaaS и возможности управления тестами для использования этой проблемы. Успешное использование позволило бы выполнять команды в контейнере BrowserBot. Cisco с тех пор устранила эту уязвимость в ThousandEyes Enterprise Agent. Никаких действий со стороны клиентов для решения этой проблемы безопасности не требуется. Обходных путей для смягчения уязвимости не существует. Влияние на безопасность было оценено как среднее. Этот бюллетень связан с CVE-2026-20206. Уязвимость позволяла аутентифицированному злоумышленнику потенциально причинить вред.