PT-2026-37650 · Cisco · Iot Field Network Director
Ben Sina
·
Publicado
2026-05-06
·
Atualizado
2026-05-06
·
CVE-2026-20167
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco IoT Field Network Director (versões afetadas não especificadas)
Descrição
O tratamento inadequado de erros na interface de gerenciamento baseada na web permite que um invasor remoto autenticado com baixos privilégios cause uma condição de negação de serviço (DoS) em um roteador gerenciado remotamente. Ao enviar entradas manipuladas para a interface, um invasor pode solicitar arquivos não autorizados de um roteador remoto, disparando a reinicialização do roteador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iot Field Network Director