CISA Known Exploited Vulnerabilities

CVE-2026-20230:思科统一通信管理器服务器端请求伪造(SSRF)漏洞

思科统一通信管理器(Unified CM)和思科统一通信管理器会话管理版(Unified CM SME)存在服务器端请求伪造(SSRF)漏洞,未经身份验证的远程攻击者可利用该漏洞向底层操作系统写入文件,后续可借此提升至root权限。;所需措施:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04 基于风险优先级安排安全更新》(见备注中的URL)指引以及CISA《取证排查要求》(见备注中的URL)。若缓解措施不可用,请遵循BOD 26-04中针对云服务的适用指引或停止使用该产品。相关方负责评估各资产的互联网暴露情况并确保遵守BOD 26-04的补丁更新指南。;截止日期:2026-06-28

查看原始信源

English