언어 바꾸기English
이전 목록

Cisco Secure Workload 취약점, API 호출로 악용 가능

Cisco Secure Workload vulnerability can be exploited via API call

TL;DR AI

핵심 요약

1분
  1. 시스코는 Secure Workload의 내부 REST API 검증·인증 결함인 CVE-2026-20223을 공개했다.

  2. 공격자는 조작된 API 요청만으로 로그인 없이 Site Admin 전체 권한을 획득할 수 있었다.

  3. 이 취약점은 Secure Workload SaaS와 온프레미스 환경 모두에 영향을 주며, 우회 방법은 없다.

  4. 시스코는 내부적으로 이 버그를 발견했으며, 실제 악용 사례는 확인되지 않았다고 밝혔다.

원문 보기