
Proof-of-Concept-Exploit für CVE-2026-20262 Path Traversal in Cisco Catalyst SD-WAN Manager, der authentifiziertes Remote-Schreiben beliebiger Dateien über einen unsauberen Dateinamenparameter ermöglicht.
CVE-2026-20262 ist eine Path-Traversal-Schwachstelle (CWE-22) in der Weboberfläche von Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage). Sie ermöglicht es einem authentifizierten Angreifer mit Schreibrechten, über eine manipulierte HTTP-Anfrage an den Upload-Endpunkt für AnyConnect-Profile beliebige Dateien im zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben.
⚠️ KRITISCHER STATUS: Die Schwachstelle wird aktiv ausgenutzt (0-Day, von Cisco PSIRT im Juni 2026 bestätigt). CISA hat sie mit einer Mitigationsfrist bis zum 29. Juni 2026 in ihren KEV-Katalog aufgenommen.
| Attribut | Wert |
|---|---|
| CVE | CVE-2026-20262 |
| Produkt | Cisco Catalyst SD-WAN Manager (vManage) |
| Betroffene Versionen | Mehrere (siehe Patch-Tabelle) |
| Patch verfügbar | Ja (seit dem 15. Juni 2026) |
| CVSS-Score | 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| Status im CISA-KEV | Aktive Ausnutzung bestätigt (hinzugefügt am 15.06.2026) |
| Frist | 29.06.2026 |
/dataservice/settings/sdra/anyconnect/profile [citation:7]filename wird nicht bereinigt, was Path Traversal ermöglicht (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4].war-Datei sein, die WildFly automatisch bereitstellt, was RCE ermöglicht [citation:7][citation:8]Laut Cisco [citation:7] deuten die folgenden Logs auf eine Ausnutzung hin:
vmanage-server.log (/var/log/nms/):