
CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Vulnerabilità di Scrittura Arbitraria di File e Path Traversal (CWE-22) - Scrittura Remota di File Autenticata
CVE-2026-20262 è una vulnerabilità di Path Traversal (CWE-22) nell'interfaccia web di Cisco Catalyst SD-WAN Manager (precedentemente SD-WAN vManage). Consente a un attaccante autenticato con permessi di scrittura di creare o sovrascrivere qualsiasi file nel sistema operativo sottostante tramite una richiesta HTTP manipolata all'endpoint di caricamento dei profili AnyConnect.
⚠️ STATO CRITICO: La vulnerabilità è attivamente sfruttata (0-day confermato da Cisco PSIRT a giugno 2026). CISA l'ha inclusa nel suo catalogo KEV con scadenza di mitigazione al 29 giugno 2026.
| Attributo | Valore |
|---|---|
| CVE | CVE-2026-20262 |
| Prodotto | Cisco Catalyst SD-WAN Manager (vManage) |
| Versioni affette | Multiple (vedi tabella delle patch) |
| Patch disponibile | Sì (dal 15 giugno 2026) |
| CVSS Score | 6.5 (Medio) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| Stato in CISA KEV | Sfruttamento attivo confermato (aggiunto il 15/06/2026) |
| Scadenza | 29/06/2026 |
/dataservice/settings/sdra/anyconnect/profile [citation:7]filename non è sanitizzato, consentendo path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4].war malevolo che WildFly distribuisce automaticamente, consentendo RCE [citation:7][citation:8]Secondo Cisco [citation:7], i seguenti log indicano sfruttamento:
vmanage-server.log (/var/log/nms/):