CVE-2026-76438
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-863
- KEV Durumu
- Hayır
Cisco BroadWorks CommPilot Application Yazılımının web tabanlı yönetim arayüzünde bir zafiyet, düşük ayrıcalıklara sahip, kimliği doğrulanmış ve uzaktan çalışan bir saldırgana, etkilenen bir cihaz上的 yapılandırmaları değiştirme olanağı sağlayabilir. Bu zafiyet, yetkilendirme kontrollerinin eksik olmasından kaynaklanmaktadır. Bir saldırgan, bu zafiyeti, özel olarak hazırlanmış bir HTTP isteğini göndererek sömürebilir. Başarılı bir sömürme, saldırgana seçili sayfaların yapılandırmalarını değiştirme olanağı sağlayabilir.
Orijinal açıklama (İngilizce)
A vulnerability in the web-based management interface of Cisco BroadWorks CommPilot Application Software could allow an authenticated, remote attacker with low privileges to alter configurations on an affected device. This vulnerability is due to missing authorization checks. An attacker could exploit this vulnerability by sending a crafted HTTP request. A successful exploit could allow the attacker to alter configurations on select pages.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
