Report
CVE-2026-20035 Hoch

Cisco Unity Connection Web Inbox: SSRF-Schwachstelle

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die Web-Oberfläche des Cisco Unity Connection Web Inbox weist eine SSRF-Schwachstelle auf, die durch unzureichende Eingabevalidierung bei bestimmten HTTP-Anfragen entsteht. Ein nicht authentifizierter, entfernter Angreifer kann durch eine präparierte HTTP-Anfrage an ein betroffenes Gerät dieses dazu bringen, beliebige Netzwerkanfragen im Namen des Geräts zu versenden. CVSS-Basiswert: 7.2 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Cisco Webex

Alle Reports zu Cisco Webex

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.