Zranitelnost XXE v parseru Cisco BroadWorks
Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.
CVE-2026-20320 Cisco telekomunikace US
shrnutí generováno strojově za 0,0028 USD — otevřít originál