PT-2026-33090 · Cisco · Cisco Thousandeyes Enterprise Agent

CVE-2026-20161

·

Publicado

2026-04-15

·

Atualizado

2026-04-16

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions Cisco ThousandEyes Enterprise Agent (versões afetadas não especificadas)
Description Um problema na CLI permite que um invasor local autenticado com baixos privilégios sobrescreva arquivos arbitrários no sistema. Isso é causado por controles de acesso inadequados no sistema de arquivos local. Um invasor pode explorar isso colocando um link simbólico em um local específico para ignorar as permissões do sistema de arquivos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05635
CVE-2026-20161

Produtos afetados

Cisco Thousandeyes Enterprise Agent