PT-2026-107596 · Cisco · Smart Licensing Utility

CVE-2026-76454

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco License On-Prem (versões afetadas não especificadas)
Descrição A validação inadequada de entrada e a falta de autenticação na API do Cisco Smart Licensing Utility permitem que um invasor remoto não autenticado envie solicitações manipuladas para a API de gerenciamento. Isso pode resultar na capacidade de gravar arquivos arbitrários no sistema ou causar uma condição de Negação de Serviço (DoS), que é um estado em que o aplicativo fica indisponível para os usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76454

Produtos afetados

Smart Licensing Utility