공격자가 취약한 API 엔드포인트로 조작된 요청을 보내면 시스템이 이를 정상 요청으로 처리할 수 있다. 그 결과 공격자는 인증 과정 없이도 보호된 리소스에 접근할 수 있으며, 경우에 따라 Site Admin 수준의 권한으로 동작할 수 있다.
즉, 공격 흐름은 다음과 같다.
성공적으로 악용될 경우 공격자는 민감한 정보 조회, 구성 변경 등 관리 권한 수준의 작업을 수행할 수 있다.
이 취약점은 여러 이유로 보안 등급 중 최고 수준인 CVSS 10.0 (Critical) 평가를 받았다.
주요 이유는 다음과 같다.
또한 일부 분석에서는 공격이 다른 테넌트 영역까지 영향을 미칠 수 있는 “Scope Changed” 상황을 만들 수 있다고 설명한다. 즉, 공격이 하나의 보안 경계를 넘어 다른 권한 영역까지 영향을 줄 수 있어 위험도가 더 높게 평가된다.
공식 취약점 설명에서는 내부 API 접근 검증 문제만 명확히 공개되었으며, 초기 NVD 기록은 추가 분석을 기다리는 상태로 표시되기도 했다.
보안 보고에 따르면 Cisco는 해당 취약점을 수정하기 위한 업데이트를 제공했으며 대표적인 수정 버전으로 다음과 같은 릴리스가 언급된다.
취약점 악용이 확인된 사례는 공개 당시 기준으로 보고되지 않았지만, 공격 조건이 매우 낮기 때문에 보안 전문가들은 즉각적인 업데이트 적용을 권장하고 있다.
Cisco Secure Workload는 데이터센터와 클라우드 환경에서 워크로드 간 통신을 보호하고 마이크로세그멘테이션(microsegmentation) 정책을 적용하는 보안 플랫폼이다. 이런 보안 플랫폼 자체에서 인증 없는 관리자 접근이 가능하다면 조직 내부 네트워크 정책 전체가 영향을 받을 수 있다.
따라서 CVE‑2026‑20223은 단순한 API 버그가 아니라 클라우드·데이터센터 보안 경계를 무너뜨릴 수 있는 잠재적 위험으로 평가된다.
CVE‑2026‑20223은 Cisco Secure Workload의 내부 REST API 접근 검증 결함으로 인해 발생한 취약점으로, 인증 없이 관리자 권한 수준의 접근이 가능해질 수 있다. 공격 난이도가 낮고 영향 범위가 넓기 때문에 최고 수준인 CVSS 10.0 등급을 받았으며, 시스템 관리자는 가능한 한 빠르게 보안 업데이트를 적용하는 것이 권장된다.