PT-2026-21952 · Cisco · Cisco Catalyst Sd-Wan Manager
Arthur Vidineyev
·
Publicado
2026-02-25
·
Atualizado
2026-06-14
·
CVE-2026-20122
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) (versões afetadas não especificadas)
Descrição
Existe uma falha na API do Cisco Catalyst SD-WAN Manager que poderia permitir que um atacante remoto autenticado sobrescrevesse arquivos arbitrários no sistema de arquivos local. O atacante deve possuir credenciais válidas de somente leitura com acesso à API no sistema afetado. Isso se deve ao manuseio inadequado de arquivos dentro da interface da API. A exploração bem-sucedida pode permitir que o atacante sobrescreva arquivos e potencialmente obtenha privilégios de usuário vmanage. A Cisco confirmou a exploração ativa deste problema na natureza. A vulnerabilidade está relacionada ao uso de interfaces de programação de aplicativos (APIs) privilegiadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Sd-Wan Manager