內容說明
研究人員發現Cisco Integrated Management Controller(IMC)存在不當處理參數分隔符號(Improper Neutralization of Parameter/Argument Delimiters)漏洞(CVE-2026-20200),已取得低權限之遠端攻擊者,可利用此漏洞以root權限執行任意指令,請儘速確認並進行修補。
影響平台
UCS C-Series M7 and M8 Rack Server 4.3(6.260033)(不含)之前版本 UCS C-Series M7 and M8 Rack Server 6.0(2.260044)(不含)之前版本
處置建議
官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-20200 2. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU




