CVE-2026-20245
Cisco Catalyst SD-WAN Controller प्रमाणीकृत विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 9 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Catalyst SD-WAN Controller (पूर्व में SD-WAN vSmart), Cisco Catalyst SD-WAN Manager (पूर्व में SD-WAN vManage), और Cisco Catalyst SD-WAN Validator (पूर्व में SD-WAN vBond) के CLI में एक भेद्यता किसी प्रमाणित, स्थानीय हमलावर को प्रभावित सिस्टम में एक क्राफ्ट की गई फ़ाइल प्रदान करके root के रूप में मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर प्रभावित सिस्टम में एक क्राफ्ट की गई फ़ाइल अपलोड करके इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को प्रभावित सिस्टम पर कमांड इंजेक्शन हमले करने और root उपयोगकर्ता के रूप में अपने विशेषाधिकारों को बढ़ाने की अनुमति दे सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर के पास प्रभावित सिस्टम पर netadmin विशेषाधिकार होने चाहिए। इसके लिए वैध क्रेडेंशियल या या के शोषण की आवश्यकता होगी। Cisco को अन्य तरीकों से सफल शोषण के बारे में जानकारी नहीं है। Cisco ने सीमित मामलों में देखा है जहां इस बग के शोषण के परिणामस्वरूप एज डिवाइसों पर एक कॉन्फ़िगरेशन परिवर्तन पुश किया गया। Cisco अनुशंसा करता है कि ग्राहक उस निर्धारित सॉफ़्टवेयर में अपग्रेड करें जो 14 मई, 2026 को प्रकाशित में प्रलेखित है, और एज डिवाइसों के कॉन्फ़िगरेशन को सत्यापित करें।
स्रोत
3- CVE-2026-20245जानकारीपूर्ण
CVE-2026-20245
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।