Chyby XSS v Cisco Packaged CCE a Unified CCE
Zdroj uvádí, že více zranitelností cross-site scriptingu v rozhraní Cisco Packaged Contact Center Enterprise a Cisco Unified Contact Center Enterprise by mohlo umožnit ověřenému útočníkovi provést XSS útok. Zranitelnosti existují kvůli nedostatečné validaci vstupu; jejich zneužití vyžaduje platné administrativní přihlašovací údaje. Cisco vydal aktualizace.
EPSS 0.00 CVE-2026-20055 CVE-2026-20109 Cisco US
shrnutí generováno strojově — otevřít originál