PT-2026-33089 · Cisco · Asyncos

CVE-2026-20152

·

Publicado

2026-04-15

·

Atualizado

2026-04-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Cisco AsyncOS Software for Cisco Secure Web Appliance (versões afetadas não especificadas)
Description Um problema no recurso de serviço de autenticação permite que um invasor remoto não autenticado ignore os requisitos da política de autenticação. Isso é causado pela validação inadequada de entradas de autenticação fornecidas pelo usuário em requisições HTTP. Ao enviar requisições de autenticação específicas, um invasor pode ignorar a aplicação de políticas, permitindo o envio de requisições HTTP que deveriam ser restringidas pelo dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05637
CVE-2026-20152

Produtos afetados

Asyncos