
CVE-2026-20262 - Cisco Catalyst SD-WAN Manager ثغرة اجتياز المسار لكتابة ملفات تعسفية (CWE-22) - كتابة ملف عن بُعد بعد المصادقة
CVE-2026-20262 هو ثغرة Path Traversal (CWE-22) في الواجهة الوبية لـ Cisco Catalyst SD-WAN Manager (المعروف سابقًا باسم SD-WAN vManage). تسمح لمهاجم مصادق بصلاحيات كتابة بإنشاء أو الكتابة فوق أي ملف في نظام التشغيل الأساسي عبر طلب HTTP معدّل إلى نقطة نهاية تحميل ملفات تعريف AnyConnect.
⚠️ حالة حرجة: الثغرة تُستغل بنشاط (0-day مؤكد من Cisco PSIRT في يونيو 2026). أدرجتها CISA في كتالوج KEV الخاص بها مع موعد نهائي للتخفيف في 29 يونيو 2026.
| السمة | القيمة |
|---|---|
| CVE | CVE-2026-20262 |
| المنتج | Cisco Catalyst SD-WAN Manager (vManage) |
| الإصدارات المتأثرة | متعددة (انظر جدول التصحيحات) |
| التصحيح متاح | نعم (منذ 15 يونيو 2026) |
| درجة CVSS | 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| الحالة في CISA KEV | استغلال نشط مؤكد (أُضيفت في 15/06/2026) |
| الموعد النهائي | 29/06/2026 |
/dataservice/settings/sdra/anyconnect/profile [citation:7]filename غير معقّم، مما يسمح بـ path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4].war خبيثًا يقوم WildFly بنشره تلقائيًا، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) [citation:7][citation:8]وفقًا لشركة Cisco [citation:7]، تشير السجلات التالية إلى وجود استغلال:
vmanage-server.log (/var/log/nms/):