PT-2026-37648 · Cisco · Cisco Unity Connection

Jahmel Harris

·

Publicado

2026-05-06

·

Atualizado

2026-05-14

·

CVE-2026-20034

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cisco Unity Connection (versões afetadas não especificadas)
Description A validação insuficiente de entrada fornecida pelo usuário na interface de gerenciamento baseada na web permite que um invasor remoto autenticado execute código arbitrário como root. Isso é feito por meio do envio de uma solicitação de API manipulada, o que pode levar ao comprometimento total do dispositivo. Credenciais de usuário válidas são necessárias para a exploração.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06544
CVE-2026-20034

Produtos afetados

Cisco Unity Connection