PT-2026-37649 · Cisco · Unity Connection Web Inbox
Jahmel Harris
·
Publicado
2026-05-06
·
Atualizado
2026-05-08
·
CVE-2026-20035
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Unity Connection Web Inbox (versões afetadas não especificadas)
Descrição
A validação inadequada de entrada para requisições HTTP específicas na interface web permite que um atacante remoto não autenticado realize Server-Side Request Forgery (SSRF), uma técnica onde o atacante força o servidor a fazer requisições para um local não pretendido. Ao enviar uma requisição HTTP manipulada, um atacante pode disparar requisições de rede arbitrárias originadas do dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unity Connection Web Inbox