換句話說,系統原本應該只供內部或已授權使用者使用的 API,在某些情況下並沒有正確檢查身份或權限。
根據公開描述,漏洞的核心在於 API 的驗證與授權流程不完整:
由於漏洞可以在 未登入(unauthenticated)且遠端(remote) 的情況下被利用,攻擊門檻相對低,也不需要系統內部存取權。
問題描述顯示,成功利用漏洞後,攻擊者可以使用 其他使用者或租戶的權限 存取資源。
在企業安全平台中,這意味著:
這類跨權限甚至跨租戶的影響,通常會令漏洞在 CVSS 評分中被視為極高風險,因為攻擊者可突破原本的安全邊界。
就目前可確認的資料而言:
因此,系統管理員需要直接參考 Cisco 的官方安全公告或更新說明,確認:
對使用 Cisco Secure Workload 的組織來說,這個漏洞應視為高優先級處理:
由於漏洞涉及 未經驗證 API 存取與權限提升,一旦被利用,攻擊者可能直接取得高權限操作能力,因此及早修補至關重要。