PT-2026-40962 · Cisco · Catalyst Sd-Wan Manager

Khaled Alshaikh

+1

·

Publicado

2026-05-14

·

Atualizado

2026-05-17

·

CVE-2026-20224

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição Uma falha na interface web do Cisco Catalyst SD-WAN Manager, anteriormente conhecido como SD-WAN vManage, permite que um invasor remoto não autenticado leia arquivos arbitrários do sistema afetado. Este problema decorre do manuseio inadequado de entradas de Entidade Externa XML (XXE)—um tipo de ataque onde um analisador XML processa entidades externas dentro de um documento XML—durante a análise de um arquivo XML. Um invasor pode disparar isso enviando uma solicitação especialmente elaborada. Atividades de exploração no mundo real foram observadas utilizando seis variantes de XXE para ler caminhos do sistema de arquivos local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07003
CVE-2026-20224

Produtos afetados

Catalyst Sd-Wan Manager