EUVD-2026-89950 Gestione impropria della codifica URL (codifica esadecimale) (CWE-177)
Bypass dell'autenticazione non autenticato causato da una gestione impropria della codifica URL (CWE-177) nel livello di gestione delle sessioni API.
Una richiesta appositamente costruita raggiunge un endpoint privilegiato e viene trattata come una sessione amministrativa autenticata.
La vulnerabilità consente a un attaccante remoto non autenticato di aggirare i controlli di accesso previsti sull'API di Catalyst SD-WAN Manager. Una volta che il bypass ha successo, l'attaccante opera con privilegi amministrativi completi e può leggere la configurazione, modificare lo stato del sistema o impartire comandi di gestione.
Testato e confermato funzionante su:
La decodifica URI viene eseguita in modo incoerente. Alcune sequenze codificate in esadecimale vengono accettate dal router delle richieste ma non vengono normalizzate prima della decisione di autenticazione. Di conseguenza, la logica di convalida della sessione viene saltata per il percorso API preso di mira.
python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check
# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"
Opzioni supportate:
--target / -t
--cmd / -c
--check
--proxy
-v
Contattaci per l'accesso privato: [email protected]
Capacità
Valore pratico
Utile per la convalida controllata della vulnerabilità, l'ingegneria del rilevamento e la conferma che la patch applicata blocchi effettivamente il percorso di codifica.
Report & PoC: ShadowForge Cyber