Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20098

PUBLISHED 05.02.2026

CNA: cisco

Cisco Meeting Management Arbitrary File Upload Vulnerability

Обновлено: 04.02.2026
A vulnerability in the Certificate Management feature of Cisco Meeting Management could allow an authenticated, remote attacker to upload arbitrary files, execute arbitrary commands, and elevate privileges to root on an affected system. This vulnerability is due to improper input validation in certain sections of the web-based management interface. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected system. A successful exploit could allow the attacker to upload arbitrary files to the affected system. The malicious files could overwrite system files that are processed by the root system account and allow arbitrary command execution with root privileges. To exploit this vulnerability, the attacker must have valid credentials for a user account with at least the role of video operator.

CWE

Идентификатор Описание
CWE-434 The product allows the upload or transfer of dangerous file types that are automatically processed within its environment.

Доп. Информация

Product Status

Cisco Meeting Management
Product: Cisco Meeting Management
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии CMM3.4.0 affected
Наблюдалось в версии CMM3.2.0 affected
Наблюдалось в версии CMM2.9.1 affected
Наблюдалось в версии CMM2.9.0 affected
Наблюдалось в версии CMM3.1.0 affected
Наблюдалось в версии CMM3.5.0 affected
Наблюдалось в версии CMM3.6.0 affected
Наблюдалось в версии CMM3.6.1 affected
Наблюдалось в версии CMM3.7.0 affected
Наблюдалось в версии CMM3.8.0 affected
Наблюдалось в версии CMM3.9.0 affected
Наблюдалось в версии CMM3.10.0 affected
Наблюдалось в версии CMM3.9.1 affected
Наблюдалось в версии CMM3.11.0 affected
Наблюдалось в версии CMM3.12.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.02.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 04.02.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.