top of page

Cisco lança correção para o CVE-2026-20223 - Falha Crítica no Cisco Secure Workload

  • 21 de mai.
  • 1 min de leitura


A falha resulta tanto da validação como autenticação insuficientes nos endpoints de REST API internos do Cisco Secure Workload. Um atacante remoto não autenticado pode explorar a vulnerabilidade enviando pedidos API especialmente criados, podendo obter privilégios de Site Admin ou administrador do site e aceder a recursos do sistema, o que na prática se traduz em: leitura de dados sensíveis, alterações de configuração atravessando fronteiras entre tenants e acesso total com privilégios de administrador no site.

De notar que tanto implementações SaaS como on-prem estão afetadas, e que só as REST API são afetadas, não a interface de gestão web.



Solução

3.10.8.3

4.0.3.17




Referências

Comentários


POSTS RECENTES:
PROCURE POR TAGS:
bottom of page