CVE-2026-20223 в Cisco Secure Workload: обход аутентификации REST API и методология тестирования

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Сетевая карта Cisco крупным планом на антистатическом коврике, луч лампы освещает разъём и отладочные контакты. Гравировка на радиаторе: «CVE-2026-20223 · NO AUTH · CVSS 10.0».



🔐 CVE-2026-20223 в Cisco Secure Workload получила CVSS 10.0: один HTTP-запрос без токена авторизации — и атакующий читает конфигурацию ЦОД и меняет политики микросегментации с привилегиями Site Admin через границы тенантов.

CWE-306 в чистом виде —...


CVE-2026-20223 в Cisco Secure Workload: обход аутентификации REST API и методология тестирования

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх