CVE-2026-20310
严重已发布
Cisco SD-WAN 软件安全加固版本 - 文件访问前的不当链接解析
- 已发布
- 2026年8月5日
- 已更新
- 2026年8月14日
- 分配 CNA
- cisco
- 观察到的证据
- 2026年8月27日
初级CVSS
9.1/ 10严重
Cisco SD-WAN 软件安全加固版本 - 文件访问前的不当链接解析
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
作为 Cisco 持续致力于主动安全与产品质量的一部分,Cisco Catalyst SD-WAN 工程团队开展了一次全面的内部安全审查。此次审查产出了多项软件加固版本,以解决多个内部发现的漏洞。由 CVE-2026-20310 追踪的漏洞与在文件访问前不正确的链接解析问题相关,这些问题归入通用弱点枚举(CWE)CWE-59 之下。
CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。