CVE-2026-20245
Cisco Catalyst SD-WAN Controller 인증된 권한 상승 취약점
- 게시됨
- 2026. 6. 4.
- 업데이트됨
- 2026. 7. 21.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2026. 6. 9.
Cisco Catalyst SD-WAN Controller 인증된 권한 상승 취약점
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
Cisco Catalyst SD-WAN Controller(이전 명칭: SD-WAN vSmart), Cisco Catalyst SD-WAN Manager(이전 명칭: SD-WAN vManage) 및 Cisco Catalyst SD-WAN Validator(이전 명칭: SD-WAN vBond)의 CLI에서 인증된 로컬 공격자가 조작된 파일을 영향을 받는 시스템에 제공하여 root 권한으로 임의의 명령을 실행할 수 있는 취약점이 발견되었습니다. 이 취약점은 사용자 제공 입력에 대한 검증이 충분하지 않기 때문에 발생합니다. 공격자는 조작된 파일을 영향을 받는 시스템에 업로드하여 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자는 영향을 받는 시스템에서 명령 삽입 공격을 수행하고 권한을 root 사용자로 상승시킬 수 있습니다. 이 취약점을 악용하려면 공격자는 영향을 받는 시스템에서 netadmin 권한을 보유해야 합니다. 이를 위해서는 유효한 자격 증명 또는 또는 의 악용이 필요합니다. Cisco는 다른 방법을 통한 성공적인 악용 사례를 인지하지 못하고 있습니다. Cisco는 이 버그의 악용으로 인해 에지 장치로 구성 변경이 푸시된 제한된 사례를 관찰했습니다. Cisco는 고객이 2026년 5월 14일에 게시된 에 문서화된 수정된 소프트웨어로 업그레이드하고 에지 장치의 구성을 확인할 것을 권장합니다.
CVE-2026-20245
**이 코드는 오직 교육적 목적과 승인된 보안 테스트를 위해서만 사용됩니다.**
CVE-2026-20245 - Cisco SD-WAN - 초안
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.