CVE-2026-20223
Cisco Secure Workload अनधिकृत API एक्सेस भेद्यता
- प्रकाशित
- 20 मई 2026
- अद्यतन
- 21 मई 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Secure Workload के आंतरिक REST APIs के एक्सेस सत्यापन में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को Site Admin भूमिका के विशेषाधिकारों के साथ साइट संसाधनों तक पहुंचने की अनुमति दे सकती है। यह भेद्यता REST API एंडपॉइंट्स तक पहुंचते समय अपर्याप्त सत्यापन और प्रमाणीकरण के कारण होती है। एक हमलावर इस भेद्यता का फायदा उठा सकता है यदि वे प्रभावित एंडपॉइंट पर एक क्राफ्टेड API अनुरोध भेजने में सक्षम हैं। एक सफल शोषण हमलावर को संवेदनशील जानकारी पढ़ने और Site Admin उपयोगकर्ता के विशेषाधिकारों के साथ टेनेंट सीमाओं के पार कॉन्फ़िगरेशन परिवर्तन करने की अनुमति दे सकता है।
स्रोत
1CVE-2026-20223
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।