PT-2026-78521 · Cisco · Broadworks

CVE-2026-20320

·

Publicado

2026-08-19

·

Atualizado

2026-09-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco BroadWorks (versões afetadas não especificadas)
Description Um problema no Open Client Interface (OCI) XML Parser permite que um invasor remoto não autenticado leia informações de configuração sensíveis. Isso ocorre porque o parser processa incorretamente entradas XML ao permitir a resolução de entidades externas por padrão. Um invasor pode explorar isso enviando uma mensagem XML manipulada para o serviço Open Client Interface – Provisioning (OCI-P), potencialmente permitindo a visualização de arquivos sensíveis do sistema de arquivos com os privilégios do usuário Cisco BroadWorks.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20320

Produtos afetados

Broadworks