CVE-2026-76504
Cisco Catalyst SD-WAN Manager सिस्टम अकाउंट प्राधिकरण बायपास भेद्यता
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 2 अक्टू॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.6%
- मॉडल दिनांक
- 3 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Catalyst SD-WAN Manager के API सत्र-आधारित प्रमाणीकरण प्रबंधन में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को admin उपयोगकर्ता के विशेषाधिकारों के साथ प्रभावित सिस्टम तक पहुँचने की अनुमति दे सकती है। यह भेद्यता HTTP अनुरोध में URI एन्कोडिंग के अनुचित प्रबंधन के कारण है, जो अनुरोध को एक प्रमाणीकरण नियम को बायपास करने की अनुमति देती है जिसका उद्देश्य किसी विशिष्ट API एंडपॉइंट तक पहुँच को प्रतिबंधित करना है। एक हमलावर प्रभावित सिस्टम के API को एक तैयार किया गया HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को प्रमाणीकरण को बायपास करने और admin उपयोगकर्ता के रूप में API तक पहुँच प्राप्त करने की अनुमति दे सकता है।
स्रोत
EUVD-2026-89950 URL एन्कोडिंग (हेक्स एन्कोडिंग) का अनुचित प्रबंधन (CWE-177)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।