CVE-2026-20127
ثغرة تجاوز المصادقة في Cisco Catalyst SD-WAN Controller
- تم النشر
- 25/02/2026
- محدث
- 16/06/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 25/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في مصادقة الاقتران في Cisco Catalyst SD-WAN Controller (المعروف سابقًا باسم SD-WAN vSmart)، وCisco Catalyst SD-WAN Manager (المعروف سابقًا باسم SD-WAN vManage)، وCisco Catalyst SD-WAN Validator (المعروف سابقًا باسم SD-WAN vBond)، وقد تسمح لمهاجم غير مصادَق وعن بُعد بتجاوز المصادقة والحصول على صلاحيات إدارية على نظام متأثر. توجد هذه الثغرة لأن آلية مصادقة الاقتران في النظام المتأثر لا تعمل بشكل صحيح. ويمكن للمهاجم استغلال هذه الثغرة بإرسال طلبات مصممة خصيصًا إلى نظام متأثر. وقد يسمح الاستغلال الناجح للمهاجم بتسجيل الدخول إلى Cisco Catalyst SD-WAN Controller المتأثر كحساب مستخدم داخلي رفيع الصلاحيات وغير جذر (non-root). وباستخدام هذا الحساب، يمكن للمهاجم الوصول إلى NETCONF، الأمر الذي سيسمح له بعد ذلك بالتلاعب بتكوين الشبكة لبنية SD-WAN.
المصادر
7- CVE-2026-20127إعلامية
CVE-2026-20127
- CVE-2026-20127البحث
شرح تفصيلي لثغرة تجاوز المصادقة بتقييم CVSS 10.0 في Cisco Catalyst SD-WAN بدءًا من أول طلب اقتران (peering) غير صالح وصولًا إلى الحصول على صلاحيات الجذر (root) على مستوى الإدارة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.