Cisco Modeling Labs – Authentifizierungsumgehung ermöglicht Admin-Zugriff
Kennzahlen
- CVSS-Basiswert
- 9.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Schwachstelle im externen Authentifizierungsmechanismus von Cisco Modeling Labs kann es einem entfernten Angreifer ermöglichen, mit administrativen Rechten auf die Weboberflaeche zuzugreifen. Ursache ist die fehlerhafte Verarbeitung bestimmter Nachrichten des zugehoerigen externen Authentifizierungsservers. Unter bestimmten Bedingungen wird die Authentifizierung umgangen und der Angreifer als Administrator angemeldet, wozu gültige, auf dem externen Server hinterlegte Benutzerdaten nötig sind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Cisco Webex
- Gitea Code Injection Vulnerability KEV CVE-2026-60004
- TrueConf Server Code Injection Vulnerability KEV CVE-2026-72530
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability KEV CVE-2026-73570
- Cisco Secure Firewall ASA und FTD – Heap Inspection Vulnerability KEV CVE-2026-20349
- VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung KEV CVE-2026-59310
- Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche KEV CVE-2026-20316
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.