跳到主要内容

高危

Cisco Unified Communications Manager代码问题漏洞(CVE-2026-20230)

2026-06-03 16:09:45 公开 ,2026-07-01 17:10:53 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-918 (Server-Side Request Forgery (SSRF))
CAPEC:
CAPEC-664 (Server Side Request Forgery)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-06-03 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
CVSS v3.1 风险值
8.6

详细信息

漏洞类型
代码问题
漏洞描述
Cisco Unified Communications Manager是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。Cisco Unified Communications Manager存在代码问题漏洞,该漏洞源于对特定HTTP请求的输入验证不当,可能导致未经身份验证的远程攻击者进行服务端请求伪造攻击,进而写入文件并提升至root权限。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-ssrf-cXPnHcW

参考链接