PT-2026-107587 · Cisco · License On-Prem
CVE-2026-20328
·
Publicado
2026-10-07
·
Atualizado
2026-10-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco License On-Prem (versões afetadas não especificadas)
Description
Um problema na interface de gerenciamento baseada na web do Cisco License On-Prem, anteriormente conhecido como Cisco Smart Software Manager On-Prem, permite que um invasor remoto não autenticado obtenha acesso não autorizado ao aplicativo. Isso ocorre devido a verificações inadequadas durante o processo de redefinição de senha. Um invasor pode explorar isso enviando uma solicitação maliciosa para a interface de gerenciamento baseada na web para redefinir a senha de qualquer conta, incluindo contas administrativas de alto privilégio.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
License On-Prem