Cisco Unified CM和Unified CMSME曝出高危SSRF漏洞(CVE-2026-20230),CVSS评分8.6。攻击者未认证即可构造恶意HTTP请求,诱使服务端发起非预期请求,进而通过文件写入提权至Root。利用前提需启用WebDialer服务。目前POC已公开,建议立即关闭WebDialer或升级至安全版本。
Cisco Unified CM 和 Unified CM SME 曝出服务端请求伪造漏洞(CVE-2026-20230,CVSS 8.6)。该漏洞源于对特定 HTTP 请求参数的输入验证不当,攻击者可在未认证条件下构造特制 HTTP 请求,诱使受影响系统发起非预期的服务端请求。
利用前置条件:
-
攻击者能够通过网络访问目标系统的 HTTP/HTTPS 服务接口
-
目标系统启用了 WebDialer 服务(默认关闭)
目前 360漏洞挖掘智能体已成功复现该漏洞。本文包含完整影响范围、修复方案、技术原理与复现细节,建议用户立即升级。
|
漏洞概述 |
|||
|
漏洞名称 |
Cisco Unified CM 和 Unified CM SME SSRF漏洞 |
||
|
漏洞编号 |
CVE-2026-20230 |
||
|
公开时间 |
2026-06-03 |
POC状态 |
已公开 |
|
漏洞类型 |
SSRF |
EXP状态 |
未公开 |
|
利用可能性 |
高 |
技术细节状态 |
已公开 |
|
CVSS 3.1 |
8.6 |
在野利用状态 |
已发现 |
01
漏洞影响范围
受影响的软件版本:
Cisco Unified CM / Unified CM SME 14.x < 14SU6
Cisco Unified CM / Unified CM SME 15.x < 15SU5
02
修复建议
正式防护方案
建议先关闭WebDialer服务,同时升级至以下或更高的安全版本:
Cisco Unified CM / Unified CM SME 14.x ≥ 14SU6
Cisco Unified CM / Unified CM SME 15.x ≥ 15SU5 或安装 COP 补丁
备注:15SU5 计划于 2026 年 9 月发布
03
漏洞描述
CVE-2026-20230 是一个影响 Cisco Unified Communications Manager (Unified CM) 和 Cisco Unified Communications Manager Session Management Edition (Unified CM SME) 的服务端请求伪造(SSRF)漏洞,于 2026 年 6 月 3 日由 Cisco 发布。该漏洞源于对特定HTTP请求的输入验证不当(CWE-918),导致未经身份验证的远程攻击者可以通过向受影响设备发送精心构造的HTTP请求来发起SSRF攻击。成功利用该漏洞可允许攻击者向底层操作系统写入文件,这些文件后续可用于将权限提升至root。注意:要利用此漏洞,需要启用WebDialer服务(默认禁用)。Cisco已将此漏洞的安全影响评级(SIR)评为严重级别(Critical)。
04
漏洞复现
360漏洞研究院已成功复现 Cisco Unified CM 和 Unified CM SME SSRF漏洞(CVE-2026-20230)。运行POC证明SSRF漏洞存在。

CVE-2026-20230
Cisco Unified CM 和 Unified CM SME SSRF 漏洞复现
05
产品侧支持情况
360安全智能体:支持该漏洞攻击的智能分析。
360测绘云 Quake:默认支持该产品的指纹识别。
360高级持续性威胁预警系统:预计 2026年06月29日发布规则更新包,支持该漏洞利用行为的检测。
360资产与漏洞检测管理系统:预计 2026年06月29日发布规则更新包,支持该漏洞利用行为的检测。本地安全大脑:默认支持该漏洞的PoC检测。
06
时间线
2026年6月26日,360漏洞研究院发布本安全风险通告。
07
参考链接
https://nvd.nist.gov/vuln/detail/CVE-2026-20230
08
原文始发于微信公众号(360漏洞研究院):Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Root
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论