Уязвимость внедрения внешних с... Заметка

Уязвимость внедрения внешних сущностей Cisco BroadWorks вне полосы пропускания (Out-of-Band Blind XML External Entity Injection Vulnerability)

Уязвимость в парсере XML Open Client Interface (OCI) Cisco BroadWorks может позволить неаутентифицированному удаленному злоумышленнику прочитать конфиденциальную информацию конфигурации на затронутой системе.Эта уязвимость существует из-за некорректной обработки XML-записей, поскольку разрешение внешних сущностей разрешено по умолчанию. Злоумышленник может использовать эту уязвимость, отправив специально сформированное XML-сообщение службе Open Client Interface – Provisioning (OCI-P). Успешная эксплуатация может позволить злоумышленнику просматривать конфиденциальные файлы из файловой системы с привилегиями пользователя Cisco BroadWorks.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEtОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20320