Cisco 集成管理控制器参数注入漏洞”
基于基于 Web 的 Cisco 集成管理控制器(IMC)管理界面的多个漏洞,经身份验证的远程攻击者可能能够在受影响系统的底层操作系统上执行任意命令,并将权限提升至 root。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布解决这些漏洞的软件更新。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU安全影响评级:高CVE:CVE-2026-20200、CVE-2026-20288