Zranitelnost SSRF v Cisco Finesse
Ve webovém rozhraní pro správu Cisco Finesse byla odhalena zranitelnost typu SSRF způsobená nesprávnou validací vstupů u specifických HTTP požadavků. Neautentizovaný vzdálený útočník může pomocí upraveného požadavku získat omezené citlivé informace o přidružených službách; Cisco plánuje vydat opravné aktualizace.
Číst originál na Cisco PSIRT → originál: Cisco Finesse Server-Side Request Forgery Vulnerability
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20362 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.