CVE-2026-20045
Уязвимость удалённого выполнения кода в продуктах Cisco Unified Communications
- Опубликовано
- 21 янв. 2026 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 21 янв. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 91,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), Cisco Unity Connection и Cisco Webex Calling Dedicated Instance может позволить неаутентифицированному удалённому злоумышленнику выполнять произвольные команды в базовой операционной системе затронутого устройства. Эта уязвимость вызвана некорректной проверкой вводимых пользователем данных в HTTP-запросах. Злоумышленник может воспользоваться этой уязвимостью, отправив последовательность специально сформированных HTTP-запросов к веб-интерфейсу управления затронутого устройства. Успешная эксплуатация может позволить злоумышленнику получить доступ на уровне пользователя к базовой операционной системе, а затем повысить привилегии до root. Примечание: Cisco присвоила этому бюллетеню по безопасности рейтинг воздействия на безопасность (SIR) «Критический», а не «Высокий», как указано в оценке. Причина в том, что эксплуатация этой уязвимости может привести к повышению привилегий злоумышленника до root.
Источники
2- Ashwesker-CVE-2026-20045Эксплойт
Эксплойт proof-of-concept для CVE-2026-20045, критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в продуктах Cisco Unified Communications, позволяющей выполнить инъекцию команд и получить обратную оболочку с повышением привилегий до root.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.