CVE-2022-20818
Cisco SD-WAN Software Privilege Escalation Vulnerabilities
- Publié
- 30 sept. 2022
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 47,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilités multiples dans l'interface en ligne de commande du logiciel Cisco SD-WAN De multiples vulnérabilités dans l'interface en ligne de commande (CLI) du logiciel Cisco SD-WAN pourraient permettre à un attaquant local authentifié d'obtenir des privilèges élevés. Ces vulnérabilités sont dues à des contrôles d'accès inappropriés sur les commandes de l'interface en ligne de commande de l'application. Un attaquant pourrait exploiter ces vulnérabilités en exécutant une commande malveillante sur l'interface en ligne de commande de l'application. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des commandes arbitraires en tant qu'utilisateur root.
Sources
1- CVE-2022-20818Exploit
CVE-2022-20818: Élévation de privilèges locale via une lecture partielle de fichier dans Cisco SD-WAN
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.