CVE-2026-20200
Cisco Integrated Management Controller Argument Injection und Remote Code Execution Schwachstelle
- Veröffentlicht
- 05.08.2026
- Aktualisiert
- 16.09.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco IMC könnte es einem authentifizierten, entfernten Angreifer mit niedrigen Berechtigungen ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem eines betroffenen Systems auszuführen und die Berechtigungen auf root zu erhöhen. Diese Schwachstelle ist auf eine unsachgemäße Validierung von benutzerseitigen Eingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Eingaben in die webbasierte Verwaltungsoberfläche der betroffenen Software eingibt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als root-Benutzer auszuführen.
Quellen
1- CIMCownExploit
PoC-Toolkit zum Ausnutzen von Cisco IMC RCE CVE-2026-20200
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.