
CVE-2026-20262 Cisco Catalyst SD-WAN Manager 경로 탐색 취약점에 대한 개념 증명 익스플로잇으로, 검증되지 않은 파일 이름 매개변수를 통해 인증된 원격 임의 파일 쓰기를 가능하게 합니다.
CVE-2026-20262는 Cisco Catalyst SD-WAN Manager(이전 명칭 SD-WAN vManage)의 웹 인터페이스에서 발생하는 경로 탐색(Path Traversal, CWE-22) 취약점입니다. 쓰기 권한이 있는 인증된 공격자가 AnyConnect 프로필 업로드 엔드포인트에 조작된 HTTP 요청을 전송하여 기본 운영 체제의 임의 파일을 생성하거나 덮어쓸 수 있습니다.
⚠️ 심각 상태: 이 취약점은 적극적으로 악용되고 있습니다(2026년 6월 Cisco PSIRT가 확인한 0-day). CISA는 완화 기한을 2026년 6월 29일로 하여 이를 KEV 카탈로그에 등재했습니다.
| 속성 | 값 |
|---|
| CVE | CVE-2026-20262 |
| 제품 | Cisco Catalyst SD-WAN Manager (vManage) |
| 영향받는 버전 | 다수(패치 표 참조) |
| 사용 가능한 패치 | 예(2026년 6월 15일부터) |
| CVSS 점수 | 6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
| CWE | 22 (Path Traversal) |
| CISA KEV 상태 | 활성 악용 확인됨(2026/06/15 추가됨) |
| 기한 | 29/06/2026 |
/dataservice/settings/sdra/anyconnect/profile 엔드포인트에 HTTP POST 요청을 전송합니다 [citation:7]filename 매개변수가 정화(sanitize)되지 않아 경로 탐색(../../../../var/lib/wildfly/standalone/deployments/evil.war)이 가능합니다 [citation:4].war 파일일 경우 WildFly가 자동으로 배포하여 RCE를 허용할 수 있습니다 [citation:7][citation:8]Cisco에 따르면 [citation:7], 다음 로그는 악용을 나타냅니다:
vmanage-server.log (/var/log/nms/):