Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Vulnerabilità di Scrittura Arbitraria di File e Path Traversal (CWE-22) - Scrittura Remota di File Autenticata | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Vulnerabilità di Scrittura Arbitraria di File e Path Traversal (CWE-22) - Scrittura Remota di File Autenticata

Vedi Repository
112 mesi faNon ancora revisionato

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Arbitrary File Write (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 Descrizione

CVE-2026-20262 è una vulnerabilità di Path Traversal (CWE-22) nell'interfaccia web di Cisco Catalyst SD-WAN Manager (precedentemente SD-WAN vManage). Consente a un attaccante autenticato con permessi di scrittura di creare o sovrascrivere qualsiasi file nel sistema operativo sottostante tramite una richiesta HTTP manipolata all'endpoint di caricamento dei profili AnyConnect.

⚠️ STATO CRITICO: La vulnerabilità è attivamente sfruttata (0-day confermato da Cisco PSIRT a giugno 2026). CISA l'ha inclusa nel suo catalogo KEV con scadenza di mitigazione al 29 giugno 2026.

AttributoValore
CVECVE-2026-20262
ProdottoCisco Catalyst SD-WAN Manager (vManage)
Versioni affetteMultiple (vedi tabella delle patch)
Patch disponibileSì (dal 15 giugno 2026)
CVSS Score6.5 (Medio) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Stato in CISA KEVSfruttamento attivo confermato (aggiunto il 15/06/2026)
Scadenza29/06/2026

🚨 Meccanismo di Attacco

  1. L'attaccante si autentica con credenziali valide (anche a bassi privilegi)
  2. Invia una richiesta HTTP POST all'endpoint /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. Il parametro filename non è sanitizzato, consentendo path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. Il file viene scritto nella posizione specificata nel sistema operativo
  5. Il file può essere un .war malevolo che WildFly distribuisce automaticamente, consentendo RCE [citation:7][citation:8]

🔍 Indicatori di Compromissione (IoC)

Secondo Cisco [citation:7], i seguenti log indicano sfruttamento:

vmanage-server.log (/var/log/nms/):

Scarica lo strumento