PT-2026-33089 · Cisco · Asyncos
CVE-2026-20152
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Cisco AsyncOS Software for Cisco Secure Web Appliance (versões afetadas não especificadas)
Description
Um problema no recurso de serviço de autenticação permite que um invasor remoto não autenticado ignore os requisitos da política de autenticação. Isso é causado pela validação inadequada de entradas de autenticação fornecidas pelo usuário em requisições HTTP. Ao enviar requisições de autenticação específicas, um invasor pode ignorar a aplicação de políticas, permitindo o envio de requisições HTTP que deveriam ser restringidas pelo dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asyncos