漏洞概述 漏洞名称: Missing authentication in SSH keys synchronization endpoint in Guardian/CMC before 26.2.0 CVE ID: CVE-2026-31983 CVSS Score: 6.9 (CVSS v4.0), 5.3 (CVSS v3.1) 风险等级: Medium 影响范围 受影响产品: Guardian, CMC < v26.2.0 漏洞描述: 在SSH密钥同步端点中发现了一个缺少认证的漏洞。未认证的攻击者可以发送请求到SSH密钥同步端点,获取已上传公钥的用户列表及其组,以及上传的公钥。 修复方案 解决方案: 升级到v26.2.0或更高版本。 临时缓解措施: 使用内部防火墙功能限制对Web管理界面的访问。 其他信息 发布日期: 2026-07-07 最后更新: 2026-07-07 相关链接: Mitre CVE entry 致谢: Andrea Palanca of Nozomi Networks Product Security team 联系信息 联系邮箱: prodsec@nozominetworks.com 更多联系详情: PSIRT page