思科 Catalyst Center 任意文件读取漏洞
Cisco Catalyst Center 中存在一个漏洞,允许未经认证的远程攻击者读取受限容器中的任意文件。该漏洞是由于对用户提供的输入验证不足所致。攻击者可通过向受影响设备发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者即可读取受影响设备受限容器中的任意文件。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catc-file-read-wLH2vf8X安全影响评级:高CVE:CVE-2026-20191