Cisco Secure Workload 未授权 API ... 笔记

Cisco Secure Workload 未授权 API 访问漏洞”

Cisco Secure Workload 内部 REST API 的访问验证存在漏洞,可能导致未经身份验证的远程攻击者以 Site Admin 角色的权限访问站点资源。该漏洞源于访问 REST API 端点时验证和认证不足。如果攻击者能够向受影响的端点发送精心构造的 API 请求,即可利用此漏洞。成功利用后,攻击者可以读取敏感信息,并以 Site Admin 用户的权限跨租户边界进行配置更改。Cisco 已发布修复此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy安全影响评级:严重CVE:CVE-2026-20223