Ad

CVE-2026-20313

HIGH CVSS 3.1: 7,7 EPSS 0.25%
Обновлено 6 августа 2026
Cisco
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-1284
Поставщик Cisco
Публичный эксплойт Нет

В рамках постоянного стремления Cisco к превентивной безопасности и качеству продукции группа инженеров Cisco Catalyst SD-WAN провела комплексную внутреннюю проверку безопасности. В результате этой проверки были выпущены выпуски с усиленной защитой программного обеспечения, устраняющие многочисленные обнаруженные внутри компании уязвимости. Уязвимости, отслеживаемые CVE-2026-20313, связаны с неправильным разрешением ссылок перед проблемами доступа к файлам, которые сгруппированы в общий список уязвимостей (CWE) CWE-1284.

Показать оригинальное описание (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20313 are related to Improper link resolution before file access issues that are grouped under the Common Weakness Enumeration (CWE) CWE-1284.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)