Cisco 包装式联络中心企业版和 Cisco 统一联络中心... 笔记

Cisco 包装式联络中心企业版和 Cisco 统一联络中心企业版服务器端请求伪造漏洞”

Cisco Packaged Contact Center Enterprise(Packaged CCE)和 Cisco Unified Contact Center Enterprise(Unified CCE)中存在一个漏洞,允许经过身份验证的远程攻击者通过受影响设备发起服务器端请求伪造(SSRF)攻击。该漏洞源于对特定 HTTP 请求的输入验证不当。攻击者可通过向受影响设备发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者能够发送源自受影响设备的任意网络请求。利用此漏洞需要攻击者拥有受影响设备的合法用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本安全公告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxD安全影响评级:中等CVE:CVE-2026-20314