Cisco Catalyst Center – zranitelnost při čtení souborů
Zdroj uvádí, že zranitelnost v Cisco Catalyst Center umožňuje neověřenému vzdálenému útočníkovi číst libovolné soubory z omezeného kontejneru. Příčinou je nedostatečná validace vstupu, kterou lze zneužít zasláním zvláštního HTTP požadavku. Cisco vydal aktualizace softwaru, není dostupné žádné dočasné řešení.
EPSS 0.01 CVE-2026-20191 Cisco US
shrnutí generováno strojově za 0,0025 USD — otevřít originál