CVE-2026-20230
Vulnérabilité de type Server-Side Request Forgery dans Cisco Unified Communications Manager
- Publié
- 3 juin 2026
- Mise à jour
- 1 juil. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 25 juin 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans Cisco Unified Communications Manager (Unified CM) et Cisco Unified Communications Manager Session Management Edition (Unified CM SME) pourrait permettre à un attaquant distant non authentifié de mener des attaques de type server-side request forgery (SSRF) via un appareil affecté. Cette vulnérabilité est due à une validation inadéquate des entrées pour des requêtes HTTP spécifiques. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'écrire des fichiers sur le système d'exploitation sous-jacent, qui pourraient ensuite être utilisés pour élever les privilèges à root. Remarque : Cisco a attribué à cet avis de sécurité un Security Impact Rating (SIR) de Critical plutôt que High, comme l'indique le score. La raison en est que l'exploitation de cette vulnérabilité pourrait permettre à un attaquant d'élever ses privilèges à root. Remarque : Pour exploiter cette vulnérabilité, le service WebDialer doit être activé. WebDialer est désactivé par défaut.
Sources
3- Cisco-Unified-Communications-Manager-Server-Side-Forgery-Request-Vulnerability-CVE-2026-20230Recherche
Analyse CVE-2026-20230 SSRF vers écriture de fichier arbitraire et RCE dans Cisco Unified Communications Manager, fournissant une dérivation de PoC, une logique de détection et des conseils défensifs.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.