CVE-2026-20350

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20350

Pro tohle CVE zatím žádné hodnocení CVSS nemám. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Zranitelnost command injection ve webovém rozhraní Cisco ThousandEyes Virtual Appliance

Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.

CVE-2026-20350 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD