PT-2026-6083 · Cisco · Cisco Evolved Programmable Network Manager+1

·

CVE-2026-20123

·

Publicado

2026-02-04

·

Atualizado

2026-06-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Evolved Programmable Network Manager (EPNM) e Cisco Prime Infrastructure (versões afetadas não especificadas)
Descrição Existe uma falha na interface de gerenciamento baseada na web que poderia permitir que um invasor redirecionasse um usuário para uma página da web maliciosa sem a necessidade de autenticação. Isso ocorre porque o sistema não valida corretamente a entrada nas solicitações HTTP. Um invasor pode explorar essa falha alterando uma solicitação HTTP enviada por um usuário, potencialmente redirecionando-o para um site malicioso. A vulnerabilidade é causada pela validação inadequada de entrada de parâmetros na solicitação HTTP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20123

Produtos afetados

Cisco Evolved Programmable Network Manager
Cisco Prime Infrastructure