Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20035

7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Web-Oberfläche der Web-Inbox von Cisco Unity Connection, dem Web-Zugang zu Sprachnachrichten. Ursache ist eine unzureichende Prüfung von Eingaben in bestimmten HTTP-Anfragen. Ein Angreifer kann aus der Ferne und ohne Anmeldung eine speziell präparierte HTTP-Anfrage an das betroffene System senden und dieses dadurch veranlassen, beliebige Netzwerkanfragen zu stellen (Server-Side Request Forgery). Diese Anfragen gehen scheinbar vom betroffenen System selbst aus. Damit lässt sich das System als Sprungbrett missbrauchen, um Dienste zu erreichen, die von außen normalerweise nicht zugänglich sind – etwa interne Systeme im umgebenden Netz –, sowie interne Strukturen auszukundschaften. Da keine Zugangsdaten und keine Benutzerinteraktion nötig sind, ist der Angriffsweg überall dort offen, wo die Web-Inbox erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln