CISCO Security Advisory

Published Date: Not specified

CVE: CVE-2026-20320

Advisory Summary

πŸ—“οΈ Calendar: 19 August 2026

β—† 🚨 Cisco BroadWorks OCI Blind XXE (Out-of-Band) β€” High Risk Data Exposure β—†

πŸ”Ž What happened
Cisco BroadWorks contains a vulnerability in the Open Client Interface (OCI) XML Parser (specifically the OCI-P service). Due to external entity resolution being allowed by default, a malicious actor can trigger a blind XML External Entity (XXE) condition to read sensitive configuration data.

βœ… Recommended actions for market professionals
1. Patch immediately: verify BroadWorks version compliance with Cisco’s fixed releases.
2. Hunt for exposure: confirm whether OCI-P endpoints are reachable from untrusted networks.
3. Detect suspicious provisioning XML traffic: look for anomalous XML payload patterns targeting provisioning interfaces.
4. Review credential sensitivity: treat disclosed filesystem artifacts (config/logs) as potentially compromised and validate any affected secrets.

-2026-20320

Reference: Vendor Advisory