CVE-2026-20200
सिस्को इंटीग्रेटेड मैनेजमेंट कंट्रोलर आर्गुमेंट इंजेक्शन और रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को आईएमसी के वेब-आधारित प्रबंधन इंटरफेस में एक भेद्यता कम विशेषाधिकारों वाले प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम के अंतर्निहित ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने और विशेषाधिकारों को रूट तक बढ़ाने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता-आपूर्ति किए गए इनपुट के अनुचित सत्यापन के कारण है। एक हमलावर प्रभावित सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफेस में क्राफ्ट किए गए इनपुट दर्ज करके इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1- CIMCownएक्सप्लॉइट
Cisco IMC RCE CVE-2026-20200 का शोषण करने के लिए PoC टूलकिट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।