В рамках постоянного стремления Cisco к превентивной безопасности и качеству продукции группа инженеров Cisco Crosswork провела комплексную внутреннюю проверку безопасности. В результате этой проверки был выпущен выпуск с усиленной защитой программного обеспечения, устраняющий многочисленные обнаруженные внутри компании уязвимости.
Уязвимости, отслеживаемые CVE-2026-20357, связаны с отсутствием аутентификации для критических проблем функций, которые сгруппированы в общий список уязвимостей (CWE) CWE-306.
Показать оригинальное описание (EN)
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Crosswork engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20357 are related to missing authentication for critical function issues that are grouped under the Common Weakness Enumeration (CWE) CWE-306.
Характеристики атаки
Последствия
Строка CVSS v3.1