SPOJENO PŘES CVE EPSS 0.00
Cisco ThousandEyes Virtual Appliance ohrožuje vzdálené spuštění kódu
V nástroji Cisco ThousandEyes Virtual Appliance byla odhalena zranitelnost CVE-2026-20350 typu command injection v DHCP klientovi s CVSS skóre 7.2. Podle zdroje umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20350 | 4.7 3.1 · cisco | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.2.
Jak se o tom psalo 2
-
· Zero Day Initiative US nadpis události
Cisco ThousandEyes Virtual Appliance ohrožuje vzdálené spuštění kódu
V nástroji Cisco ThousandEyes Virtual Appliance byla odhalena zranitelnost CVE-2026-20350 typu command injection v DHCP klientovi s CVSS skóre 7.2. Podle zdroje umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.
-
· Cisco PSIRT US
Zranitelnost command injection ve webovém rozhraní Cisco ThousandEyes Virtual Appliance
Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.
originál: Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.