CVE-2026-20262
Cisco Catalyst SD-WAN Manager: Schwachstelle beim Schreiben beliebiger Dateien
- Veröffentlicht
- 15.06.2026
- Aktualisiert
- 17.06.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 15.06.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der Weboberfläche von Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, könnte einem authentifizierten, entfernten Angreifer ermöglichen, eine Datei zu erstellen oder beliebige Dateien im Dateisystem eines betroffenen Systems zu überschreiben. Diese Schwachstelle besteht, weil die betroffene Software während eines Datei-Upload-Prozesses die vom Benutzer bereitgestellten Eingaben nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell präparierte HTTP-Anfrage an einen betroffenen API-Endpunkt des betroffenen Systems sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Dateien im zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben. Diese Datei könnte später dazu verwendet werden, um Rechte auf Root zu erlangen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Anmeldeinformationen mit mindestens einem Benutzerkonto mit niedrigen Rechten und einer einzelnen Aufgabe verfügen.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-20262 Path Traversal in Cisco Catalyst SD-WAN Manager, der authentifiziertes Remote-Schreiben beliebiger Dateien über einen unsauberen Dateinamenparameter ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.