Cisco 统一智能中心 SQL 注入漏洞
Cisco Unified Intelligence Center 基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的本地攻击者对受影响设备实施盲 SQL 注入攻击。该漏洞源于对用户输入数据的验证不足。攻击者可通过向基于 Web 的管理界面发送精心构造的请求来利用此漏洞。成功利用后,攻击者可能读取受影响设备内部数据库的内容。利用此漏洞需要攻击者拥有受影响设备上有效的用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5安全影响评级:中等CVE:CVE-2026-20327