CVE-2026-20230
Vulnerabilidade de Falsificação de Solicitação no Lado do Servidor no Cisco Unified Communications Manager
- Publicado
- 3 de jun. de 2026
- Atualizado
- 1 de jul. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 25 de jun. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no Cisco Unified Communications Manager (Unified CM) e no Cisco Unified Communications Manager Session Management Edition (Unified CM SME) poderia permitir que um atacante remoto não autenticado realizasse ataques de server-side request forgery (SSRF) por meio de um dispositivo afetado. Essa vulnerabilidade se deve à validação inadequada de entrada para solicitações HTTP específicas. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP especialmente criada a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante gravasse arquivos no sistema operacional subjacente, que poderiam ser usados posteriormente para elevar privilégios para root. Nota: A Cisco atribuiu a este aviso de segurança uma Security Impact Rating (SIR) de Critical em vez de High, como indica a pontuação. O motivo é que a exploração dessa vulnerabilidade poderia resultar na elevação de privilégios de um atacante para root. Nota: Para explorar essa vulnerabilidade, o serviço WebDialer deve estar habilitado. O WebDialer está desabilitado por padrão.
Fontes
3- Cisco-Unified-Communications-Manager-Server-Side-Forgery-Request-Vulnerability-CVE-2026-20230Pesquisa
Analisa a SSRF CVE-2026-20230 para escrita arbitrária de arquivos e RCE no Cisco Unified Communications Manager, fornecendo derivação de PoC, lógica de detecção e orientação defensiva.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.