Cisco IOS XE 软件基于 Web 的管理接口拒绝服务漏洞
Cisco IOS XE 软件的基于 Web 的管理接口存在一个漏洞,可能允许具有低权限的已认证远程攻击者对受影响设备发起拒绝服务(DoS)攻击。该漏洞源于输入验证不足。攻击者可通过向受影响设备的基于 Web 的管理接口发送特制输入来利用此漏洞。成功利用后,攻击者可能导致该管理接口无响应。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-dos-qdc7qx3安全影响评级:中等CVE:CVE-2026-20308