
CVE-2026-20262 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Cisco Catalyst SD-WAN Manager में पाथ ट्रैवर्सल, जो अस्वच्छित फ़ाइलनाम पैरामीटर के माध्यम से प्रमाणित रिमोट मनमाना फ़ाइल लेखन सक्षम करता है।
CVE-2026-20262 Cisco Catalyst SD-WAN Manager (पहले SD-WAN vManage) के वेब इंटरफ़ेस में पथ ट्रैवर्सल (CWE-22) भेद्यता है। यह एक प्रमाणित हमलावर को लेखन अनुमतियों के साथ AnyConnect प्रोफ़ाइल अपलोड endpoint पर हेरफेर की गई HTTP अनुरोध के माध्यम से अंतर्निहित ऑपरेटिंग सिस्टम में किसी भी फ़ाइल को बनाने या अधिलेखित करने की अनुमति देता है।
⚠️ महत्वपूर्ण स्थिति: यह भेद्यता सक्रिय रूप से शोषित की जा रही है (जून 2026 में Cisco PSIRT द्वारा पुष्टि की गई 0-दिन)। CISA ने इसे अपने KEV कैटलॉग में शामिल किया है जिसमें शमन की अंतिम तिथि 29 जून 2026 है।
| गुण | मान |
|---|
| CVE | CVE-2026-20262 |
| Producto | Cisco Catalyst SD-WAN Manager (vManage) |
| Versiones afectadas | अनेक (पैच तालिका देखें) |
| Parche disponible | हाँ (15 जून 2026 से) |
| CVSS Score | 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| Estado en CISA KEV | सक्रिय शोषण की पुष्टि (15/06/2026 को जोड़ा गया) |
| Fecha límite | 29/06/2026 |
/dataservice/settings/sdra/anyconnect/profile पर HTTP POST अनुरोध भेजता है [citation:7]filename पैरामीटर सैनिटाइज़ नहीं किया गया है, जिससे पथ ट्रैवर्सल (../../../../var/lib/wildfly/standalone/deployments/evil.war) संभव होता है [citation:4].war हो सकता है जिसे WildFly स्वचालित रूप से तैनात करता है, जिससे RCE संभव होता है [citation:7][citation:8]Cisco [citation:7] के अनुसार, निम्नलिखित लॉग शोषण का संकेत देते हैं:
vmanage-server.log (/var/log/nms/):