CVE-2026-20230
ثغرة تزوير الطلبات من جانب الخادم في Cisco Unified Communications Manager
- تم النشر
- 03/06/2026
- محدث
- 01/07/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 25/06/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في Cisco Unified Communications Manager (Unified CM) وCisco Unified Communications Manager Session Management Edition (Unified CM SME) قد تسمح لمهاجم غير مصادق وعن بُعد بتنفيذ هجمات تزوير الطلبات من جانب الخادم (SSRF) عبر جهاز متأثر. وتكمن هذه الثغرة في عدم كفاية التحقق من صحة الإدخال لطلبات HTTP محددة. ويمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP مصمم بعناية إلى جهاز متأثر. وقد يسمح الاستغلال الناجح للمهاجم بكتابة ملفات إلى نظام التشغيل الأساسي يمكن استخدامها لاحقًا لرفع الصلاحيات إلى صلاحيات الجذر (root). ملاحظة: منحت Cisco هذا التنبيه الأمني تصنيف تأثير أمني (SIR) باعتباره "حرج" (Critical) وليس "مرتفع" (High) كما يشير التقييم. والسبب هو أن استغلال هذه الثغرة قد يؤدي إلى قيام المهاجم برفع صلاحياته إلى صلاحيات الجذر. ملاحظة: لاستغلال هذه الثغرة، يجب تمكين خدمة WebDialer. وخدمة WebDialer معطلة افتراضيًا.
المصادر
3يحلل CVE-2026-20230 SSRF إلى كتابة ملفات عشوائية و RCE في Cisco Unified Communications Manager، مما يوفر اشتقاق PoC ومنطق الكشف وإرشادات دفاعية.
- CVE-2026-20230-Scannerالماسح الضوئي
عمليات نشر Cisco Unified Communications Manager (Unified CM) المتأثرة بـ CVE-2026-20230.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.