CVE-2022-20818
सिस्को एसडी-वैन सॉफ्टवेयर विशेषाधिकार वृद्धि भेद्यताएँ
- प्रकाशित
- 30 सित॰ 2022
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco SD-WAN सॉफ़्टवेयर के CLI में कई कमजोरियाँ किसी प्रमाणित, स्थानीय हमलावर को बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति दे सकती हैं। ये कमजोरियाँ एप्लिकेशन CLI के भीतर कमांड पर अनुचित एक्सेस नियंत्रण के कारण होती हैं। एक हमलावर एप्लिकेशन CLI पर एक दुर्भावनापूर्ण कमांड चलाकर इन कमजोरियों का फायदा उठा सकता है। एक सफल शोषण हमलावर को रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1- CVE-2022-20818एक्सप्लॉइट
CVE-2022-20818: Cisco SD-WAN में आंशिक फ़ाइल रीड के माध्यम से स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।