PT-2026-107587 · Cisco · License On-Prem

CVE-2026-20328

·

Publicado

2026-10-07

·

Atualizado

2026-10-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco License On-Prem (versões afetadas não especificadas)
Description Um problema na interface de gerenciamento baseada na web do Cisco License On-Prem, anteriormente conhecido como Cisco Smart Software Manager On-Prem, permite que um invasor remoto não autenticado obtenha acesso não autorizado ao aplicativo. Isso ocorre devido a verificações inadequadas durante o processo de redefinição de senha. Um invasor pode explorar isso enviando uma solicitação maliciosa para a interface de gerenciamento baseada na web para redefinir a senha de qualquer conta, incluindo contas administrativas de alto privilégio.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20328

Produtos afetados

License On-Prem