← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00

Cisco ThousandEyes Virtual Appliance ohrožuje vzdálené spuštění kódu

V nástroji Cisco ThousandEyes Virtual Appliance byla odhalena zranitelnost CVE-2026-20350 typu command injection v DHCP klientovi s CVSS skóre 7.2. Podle zdroje umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.

Číst originál na Zero Day Initiative →

2 zprávy z 2 zdrojů · první 16. 9. 18:00 · poslední 22. 9. 07:00 CZ · EN/orig

Cisco US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20350 4.7 3.1 · cisco 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.2.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Cisco ThousandEyes Virtual Appliance ohrožuje vzdálené spuštění kódu

    V nástroji Cisco ThousandEyes Virtual Appliance byla odhalena zranitelnost CVE-2026-20350 typu command injection v DHCP klientovi s CVSS skóre 7.2. Podle zdroje umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.

    originál: ZDI-26-719: Cisco ThousandEyes Virtual Appliance DHCP Client Command Injection Remote Code Execution Vulnerability

  2. · Cisco PSIRT US

    Zranitelnost command injection ve webovém rozhraní Cisco ThousandEyes Virtual Appliance

    Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.

    originál: Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.