CVE-2026-20308

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20308

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

4.3 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad bez úniku dat beze změny dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost v managementu Cisco IOS XE

Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20308 Cisco US

· Cisco PSIRT · Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0026 USD