EUVD-2026-89950 URL एन्कोडिंग (हेक्स एन्कोडिंग) का अनुचित प्रबंधन (CWE-177)
API सत्र प्रबंधन परत में URL एन्कोडिंग के अनुचित प्रबंधन (CWE-177) के कारण होने वाला अनधिकृत प्रमाणीकरण बायपास।
एक तैयार किया गया अनुरोध एक विशेषाधिकार प्राप्त एंडपॉइंट तक पहुँचता है और उसे प्रमाणित एडमिन सत्र के रूप में माना जाता है।
यह भेद्यता एक दूरस्थ अनधिकृत हमलावर को Catalyst SD-WAN Manager API पर इच्छित एक्सेस नियंत्रणों को बायपास करने की अनुमति देती है। बायपास सफल होने के बाद, हमलावर पूर्ण प्रशासनिक विशेषाधिकारों के साथ कार्य करता है और कॉन्फ़िगरेशन पढ़ सकता है, सिस्टम स्थिति को संशोधित कर सकता है, या प्रबंधन कमांड जारी कर सकता है।
परीक्षण किया गया और कार्यशील पुष्टि की गई:
URI डिकोडिंग असंगत रूप से की जाती है। कुछ हेक्स-एन्कोडेड अनुक्रम अनुरोध राउटर द्वारा स्वीकार किए जाते हैं लेकिन प्रमाणीकरण निर्णय से पहले सामान्यीकृत नहीं किए जाते हैं। परिणामस्वरूप, लक्षित API पथ के लिए सत्र सत्यापन तर्क छोड़ दिया जाता है।
python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check
# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"
समर्थित विकल्प:
--target / -t
--cmd / -c
--check
--proxy
-v
निजी पहुँच के लिए हमसे संपर्क करें: [email protected]
क्षमताएँ
व्यावहारिक मूल्य
भेद्यता के नियंत्रित सत्यापन, डिटेक्शन इंजीनियरिंग, और यह पुष्टि करने के लिए उपयोगी है कि लागू किया गया पैच वास्तव में एन्कोडिंग पथ को अवरुद्ध करता है।
रिपोर्ट और PoC: ShadowForge Cyber