
Exploit de preuve de concept pour CVE-2026-20262 traversée de chemin dans Cisco Catalyst SD-WAN Manager, permettant l'écriture arbitraire de fichiers à distance authentifiée via un paramètre de nom de fichier non nettoyé.
CVE-2026-20262 est une vulnérabilité de Path Traversal (CWE-22) dans l'interface web de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). Elle permet à un attaquant authentifié disposant de droits d'écriture de créer ou de remplacer n'importe quel fichier dans le système d'exploitation sous-jacent au moyen d'une requête HTTP manipulée vers le point de terminaison de chargement de profils AnyConnect.
⚠️ STATUT CRITIQUE : La vulnérabilité est activement exploitée (0-day confirmé par Cisco PSIRT en juin 2026). CISA l'a incluse dans son catalogue KEV avec une date limite d'atténuation au 29 juin 2026.
| Attribut | Valeur |
|---|
| CVE | CVE-2026-20262 |
| Produit | Cisco Catalyst SD-WAN Manager (vManage) |
| Versions affectées | Multiples (voir tableau des correctifs) |
| Correctif disponible | Oui (depuis le 15 juin 2026) |
| Score CVSS | 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| Statut dans CISA KEV | Exploitation active confirmée (ajoutée le 15/06/2026) |
| Date limite | 29/06/2026 |
/dataservice/settings/sdra/anyconnect/profile [citation:7]filename n'est pas assaini, permettant un path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4].war malveillant que WildFly déploie automatiquement, permettant une RCE [citation:7][citation:8]Selon Cisco [citation:7], les logs suivants indiquent une exploitation :
vmanage-server.log (/var/log/nms/):