PT-2026-78522 · Cisco · Unified Intelligence Center

CVE-2026-20327

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Unified Intelligence Center (versões afetadas não especificadas)
Descrição A validação insuficiente de entrada fornecida pelo usuário na interface de gerenciamento baseada na web permite que um invasor local autenticado realize um ataque de blind SQL injection. Ao enviar uma requisição manipulada para a interface, um invasor com credenciais de usuário válidas pode ler o conteúdo do banco de dados interno. Blind SQL injection é uma técnica na qual um invasor faz perguntas de verdadeiro ou falso ao banco de dados e determina a resposta com base na reação da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20327

Produtos afetados

Unified Intelligence Center