按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Cisco Secure Workload 存在重大資安漏洞(CVE-2026-20223)

CVE編號 CVE-2026-20223
影響產品 Cisco Secure Workload
解決辦法 請更新至以下版本:
Cisco Secure Workload 3.10.8.3(含)之後版本
Cisco Secure Workload 4.0.3.17(含)之後版本
張貼日 2026-05-22
上稿單位 TWCERT/CC
  • 內容說明:

Cisco Secure Workload 存在未經授權的API存取漏洞(CVE-2026-20223,CVSS:10.0),可能允許未經身分驗證的遠端攻擊者,以Site Admin的權限存取網站資源。

  • 影響平台:

Cisco Secure Workload 3.9(含)以前版本

Cisco Secure Workload 3.10.8.3(不含)以前版本

Cisco Secure Workload 4.0.3.17(不含)以前版本

回頁首