PT-2026-78522 · Cisco · Unified Intelligence Center
CVE-2026-20327
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Unified Intelligence Center (versões afetadas não especificadas)
Descrição
A validação insuficiente de entrada fornecida pelo usuário na interface de gerenciamento baseada na web permite que um invasor local autenticado realize um ataque de blind SQL injection. Ao enviar uma requisição manipulada para a interface, um invasor com credenciais de usuário válidas pode ler o conteúdo do banco de dados interno. Blind SQL injection é uma técnica na qual um invasor faz perguntas de verdadeiro ou falso ao banco de dados e determina a resposta com base na reação da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unified Intelligence Center