Cisco Secure Workload 未授权 API 访问漏洞”
Cisco Secure Workload 内部 REST API 的访问验证存在漏洞,可能导致未经身份验证的远程攻击者以 Site Admin 角色的权限访问站点资源。该漏洞源于访问 REST API 端点时验证和认证不足。如果攻击者能够向受影响的端点发送精心构造的 API 请求,即可利用此漏洞。成功利用后,攻击者可以读取敏感信息,并以 Site Admin 用户的权限跨租户边界进行配置更改。Cisco 已发布修复此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy安全影响评级:严重CVE:CVE-2026-20223