Cisco BroadWorks CommPilot 应用程... 笔记

Cisco BroadWorks CommPilot 应用程序软件授权绕过漏洞”

Cisco BroadWorks CommPilot 应用软件基于 Web 的管理界面存在一个漏洞,可能允许具有低权限的已认证远程攻击者修改受影响设备的配置。该漏洞是由于缺少授权检查所致。攻击者可通过发送精心构造的 HTTP 请求利用此漏洞。成功利用后,攻击者可修改选定页面的配置。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5安全影响评级:中等CVE:CVE-2026-76438