Cisco Unity Connection 远程代码执行和... 笔记

Cisco Unity Connection 远程代码执行和服务器端请求伪造漏洞”

Cisco Unity Connection 中存在多个漏洞,可能允许远程攻击者在受影响设备上执行任意代码,或发起服务器端请求伪造(SSRF)攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-unity-rce-ssrf-hENhuASy安全影响评级:高CVE:CVE-2026-20034、CVE-2026-20035