思科修補網路自動化與協同管理平台Crosswork滿分重大漏洞

8月19日 思科發布資安公告 ,釋出網路自動化與協同管理平台Crosswork安全強化更新,修補重大漏洞CVE-2026-20030、CVE-2026-20357、CVE-2026-20358,以及CVE-2026-20359,值得留意的是,這些漏洞非常危險,CVE-2026-20359的CVSS嚴重性評分為9.9,其餘3個弱點評分達到滿分10分,由於沒有其他緩解措施,思科呼籲用户應儘速更新。

這些漏洞的問題類型有所不同,CVE-2026-20030為SQL注入漏洞、CVE-2026-20357為重要功能缺乏驗證漏洞、CVE-2026-20358為外部控制檔案系統的弱點,至於CVE-2026-20359,則為憑證保護不充分造成的問題。