Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20175

PUBLISHED 03.06.2026

CNA: cisco

Cisco Finesse File Inclusion Vulnerability

Обновлено: 03.06.2026
A vulnerability in Cisco Finesse could allow an unauthenticated, remote attacker to load arbitrary files from remote locations into an active user session on an affected device, possibly leading to browser-based attacks. This vulnerability is due to insufficient validation of user-supplied input for HTTP requests that are sent to an affected device. An attacker who has knowledge of the address of the affected device could exploit this vulnerability by persuading a user to click a crafted link that contains the affected device address. A successful exploit could allow the attacker to conduct browser-based attacks and execute arbitrary script code in the context of the affected interface or access sensitive information on the affected device.

CWE

Идентификатор Описание
CWE-73 The product allows user input to control or influence paths or file names that are used in filesystem operations.

Доп. Информация

Product Status

Cisco Finesse
Product: Cisco Finesse
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0(1)ES_Rollback affected
Наблюдалось в версии 10.5(1)ES4 affected
Наблюдалось в версии 11.6(1)ES3 affected
Наблюдалось в версии 11.0(1)ES2 affected
Наблюдалось в версии 12.0(1)ES2 affected
Наблюдалось в версии 10.5(1)ES3 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.6(1)FIPS affected
Наблюдалось в версии 11.6(1)ES4 affected
Наблюдалось в версии 11.0(1)ES3 affected
Наблюдалось в версии 10.5(1)ES6 affected
Наблюдалось в версии 11.0(1)ES7 affected
Наблюдалось в версии 11.5(1)ES4 affected
Наблюдалось в версии 10.5(1)ES8 affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 10.5(1)ES10 affected
Наблюдалось в версии 11.6(1)ES2 affected
Наблюдалось в версии 11.6(1)ES affected
Наблюдалось в версии 11.0(1)ES6 affected
Наблюдалось в версии 11.0(1)ES4 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 11.6(1)ES7 affected
Наблюдалось в версии 10.5(1)ES7 affected
Наблюдалось в версии 11.6(1)ES8 affected
Наблюдалось в версии 11.5(1)ES1 affected
Наблюдалось в версии 11.6(1)ES1 affected
Наблюдалось в версии 11.5(1)ES5 affected
Наблюдалось в версии 11.0(1)ES1 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 11.6(1)ES6 affected
Наблюдалось в версии 10.5(1)ES2 affected
Наблюдалось в версии 12.0(1)ES1 affected
Наблюдалось в версии 11.0(1)ES5 affected
Наблюдалось в версии 10.5(1)ES5 affected
Наблюдалось в версии 11.5(1)ES3 affected
Наблюдалось в версии 11.5(1)ES2 affected
Наблюдалось в версии 10.5(1)ES9 affected
Наблюдалось в версии 11.6(1)ES5 affected
Наблюдалось в версии 11.6(1)ES9 affected
Наблюдалось в версии 11.5(1)ES6 affected
Наблюдалось в версии 10.5(1)ES1 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.0(1)ES3 affected
Наблюдалось в версии 11.6(1)ES10 affected
Наблюдалось в версии 12.5(1)ES1 affected
Наблюдалось в версии 12.5(1)ES2 affected
Наблюдалось в версии 12.0(1)ES4 affected
Наблюдалось в версии 12.5(1)ES3 affected
Наблюдалось в версии 12.0(1)ES5 affected
Наблюдалось в версии 12.5(1)ES4 affected
Наблюдалось в версии 12.0(1)ES6 affected
Наблюдалось в версии 12.5(1)ES5 affected
Наблюдалось в версии 12.5(1)ES6 affected
Наблюдалось в версии 12.0(1)ES7 affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.5(1)ES7 affected
Наблюдалось в версии 11.6(1)ES11 affected
Наблюдалось в версии 12.6(1)ES1 affected
Наблюдалось в версии 12.0(1)ES8 affected
Наблюдалось в версии 12.5(1)ES8 affected
Наблюдалось в версии 12.6(1)ES2 affected
Наблюдалось в версии 12.6(1)ES3 affected
Наблюдалось в версии 12.6(1)ES4 affected
Наблюдалось в версии 12.6(1)ES5 affected
Наблюдалось в версии 12.5(2) affected
Наблюдалось в версии 12.5(1)_SU affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.6(1)ES6 affected
Наблюдалось в версии 12.5(1)SU ES1 affected
Наблюдалось в версии 12.6(1)ES7 affected
Наблюдалось в версии 12.6(1)ES7_ET affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.6(1)ES8 affected
Наблюдалось в версии 12.6(1)ES9 affected
Наблюдалось в версии 12.6(2)ES1 affected
Наблюдалось в версии 12.6(1)ES10 affected
Наблюдалось в версии 12.5(1)SU ES2 affected
Наблюдалось в версии 12.6(1)ES11 affected
Наблюдалось в версии 12.6(2)ES2 affected
Наблюдалось в версии 12.6(2)ES3 affected
Наблюдалось в версии 12.5(1)SU ES3 affected
Наблюдалось в версии 12.6(2)ES4 affected
Наблюдалось в версии 12.6(2)ES5 affected
Наблюдалось в версии 15.0(1) affected
Наблюдалось в версии 12.6(2)ES6 affected
Наблюдалось в версии 15.0(1)ES202508 affected
Наблюдалось в версии 15.0(1)ES202511 affected
Наблюдалось в версии 15.0(1)ES202602 affected
Наблюдалось в версии 15.0(1)SU1 affected
Наблюдалось в версии 12.6(2)ES7 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.06.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.