CVE-2026-20200
Cisco Integrated Management Controller — Vulnerabilidade de Injeção de Argumentos e Execução Remota de Código
- Publicado
- 5 de ago. de 2026
- Atualizado
- 16 de set. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco IMC poderia permitir que um atacante remoto autenticado, com privilégios baixos, executasse comandos arbitrários no sistema operacional subjacente de um sistema afetado e elevasse privilégios para root. Essa vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário. Um atacante poderia explorar essa vulnerabilidade inserindo entradas maliciosas na interface de gerenciamento baseada na web do software afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos arbitrários no sistema operacional subjacente como usuário root.
Fontes
1- CIMCownExploit
PoC toolkit para explorar Cisco IMC RCE CVE-2026-20200
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.