CVE-2026-20262
Cisco Catalyst SD-WAN Manager मनमाना फ़ाइल लेखन भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 17 जून 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 15 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Catalyst SD-WAN Manager (पूर्व में SD-WAN vManage) के वेब UI में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम के फाइलसिस्टम पर कोई फ़ाइल बनाने या किसी भी फ़ाइल को अधिलेखित (overwrite) करने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि प्रभावित सॉफ़्टवेयर फ़ाइल अपलोड प्रक्रिया के दौरान उपयोगकर्ता द्वारा प्रदत्त इनपुट का उचित रूप से सत्यापन नहीं करता है। कोई हमलावर प्रभावित सिस्टम के किसी प्रभावित API एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को अंतर्निहित ऑपरेटिंग सिस्टम पर कोई भी फ़ाइल बनाने या अधिलेखित करने की अनुमति दे सकता है। इस फ़ाइल का उपयोग बाद में रूट (root) विशेषाधिकार प्राप्त करने के लिए किया जा सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर के पास कम से कम निम्न-विशेषाधिकार वाले, एकल-कार्य (single-task) उपयोगकर्ता खाते के साथ मान्य क्रेडेंशियल होने चाहिए।
स्रोत
1CVE-2026-20262 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Cisco Catalyst SD-WAN Manager में पाथ ट्रैवर्सल, जो अस्वच्छित फ़ाइलनाम पैरामीटर के माध्यम से प्रमाणित रिमोट मनमाना फ़ाइल लेखन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।