Cisco ThousandEyes 企业代理 BrowserBot 命令注入漏洞”
Cisco ThousandEyes Enterprise Agent 的 BrowserBot 组件中存在一个漏洞,构成安全风险。该缺陷可能使远程攻击者执行任意命令。该漏洞源于对用户提供的命令参数输入验证不足。攻击者需要有效的 ThousandEyes SaaS 凭据及测试管理权限方可利用此问题。成功利用后,攻击者可在 BrowserBot 容器内执行命令。Cisco 已在 ThousandEyes Enterprise Agent 中修复此漏洞。无需客户采取任何措施来解决此安全问题。目前暂无可用的变通方案以缓解该漏洞。安全影响评级为中等。本公告关联 CVE-2026-20206。该漏洞允许已认证的攻击者造成潜在危害。