CVE-2026-76504
Cisco Catalyst SD-WAN Manager تجاوز تفويض حساب النظام
- تم النشر
- 30/09/2026
- محدث
- 02/10/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.6%
- تاريخ الموديل
- 03/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في إدارة المصادقة القائمة على جلسات API في Cisco Catalyst SD-WAN Manager قد تسمح لمهاجم غير مصادق عليه عن بُعد بالوصول إلى نظام متأثر بصلاحيات المستخدم المسؤول (admin). تعود هذه الثغرة إلى المعالجة غير الصحيحة لترميز URI في طلب HTTP، مما يسمح للطلب بتجاوز قاعدة مصادقة تهدف إلى تقييد الوصول إلى نقطة نهاية API محددة. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP مُصمم خصيصًا إلى API الخاص بالنظام المتأثر. قد يسمح الاستغلال الناجح للمهاجم بتجاوز المصادقة والوصول إلى API بصفته المستخدم المسؤول (admin).
المصادر
EUVD-2026-89950 المعالجة غير الصحيحة لترميز URL (الترميز السادس عشري) (CWE-177)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.