弱點通告:Cisco 近日發布更新以解決Cisco Catalyst Center的安全性弱點,建議請管理者儘速評估更新!
2026-07-03
風險等級: 高度威脅
摘  要: 弱點通告:Cisco 近日發布更新以解決Cisco Catalyst Center的安全性弱點,建議請管理者儘速評估更新!
影響系統:
  • Cisco Catalyst Center 2.3.7.11-VA GSMU100 之前的版本
  • Cisco Catalyst Center 3.1.6 GSMU200之前的版本
  • 解決辦法: 請參考 Cisco 官方網站的說明和處理建議: 1.Cisco Catalyst Center 2.3.7.11-VA GSMU100 (含)以後的版本 2.Cisco Catalyst Center 3.1.6 GSMU200 (含)以後的版本
    細節描述: CVE-2026-20191 : CVSS 7.5
    Cisco Catalyst Center 存在任意檔案讀取弱點,攻擊者可透過特製 HTTP 請求讀取設備中的敏感檔案,可能導致系統設定、憑證或其他機密資訊外洩,進而增加後續入侵風險。

    HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
    https://hisecure.hinet.net/secureinfo/hotnews.php
    參考資訊: Cisco
    iThome