Cisco Secure Workload 취약점, API 호출로 악용 가능
Cisco Secure Workload vulnerability can be exploited via API call

TL;DR AI
1분핵심 요약
시스코는 Secure Workload의 내부 REST API 검증·인증 결함인 CVE-2026-20223을 공개했다.
공격자는 조작된 API 요청만으로 로그인 없이 Site Admin 전체 권한을 획득할 수 있었다.
이 취약점은 Secure Workload SaaS와 온프레미스 환경 모두에 영향을 주며, 우회 방법은 없다.
시스코는 내부적으로 이 버그를 발견했으며, 실제 악용 사례는 확인되지 않았다고 밝혔다.



