PT-2026-37649 · Cisco · Unity Connection Web Inbox

Jahmel Harris

·

Publicado

2026-05-06

·

Atualizado

2026-05-08

·

CVE-2026-20035

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Unity Connection Web Inbox (versões afetadas não especificadas)
Descrição A validação inadequada de entrada para requisições HTTP específicas na interface web permite que um atacante remoto não autenticado realize Server-Side Request Forgery (SSRF), uma técnica onde o atacante força o servidor a fazer requisições para um local não pretendido. Ao enviar uma requisição HTTP manipulada, um atacante pode disparar requisições de rede arbitrárias originadas do dispositivo afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06545
CVE-2026-20035

Produtos afetados

Unity Connection Web Inbox