CVE-2026-20262
Vulnerabilidade de Escrita Arbitrária de Arquivos no Cisco Catalyst SD-WAN Manager
- Publicado
- 15 de jun. de 2026
- Atualizado
- 17 de jun. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 15 de jun. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface web do Cisco Catalyst SD-WAN Manager, anteriormente conhecido como SD-WAN vManage, poderia permitir que um atacante remoto autenticado criasse um arquivo ou sobrescrevesse qualquer arquivo no sistema de arquivos de um sistema afetado. Essa vulnerabilidade existe porque o software afetado não valida adequadamente a entrada fornecida pelo usuário durante um processo de upload de arquivo. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa para um endpoint de API afetado do sistema afetado. Uma exploração bem-sucedida poderia permitir que o atacante criasse ou sobrescrevesse qualquer arquivo no sistema operacional subjacente. Esse arquivo poderia posteriormente ser usado para elevar privilégios para root. Para explorar essa vulnerabilidade, o atacante deve ter credenciais válidas com, no mínimo, uma conta de usuário de baixo privilégio e tarefa única.
Fontes
1Prova de conceito de exploração para o CVE-2026-20262, uma vulnerabilidade de path traversal no Cisco Catalyst SD-WAN Manager, que permite escrita arbitrária remota de arquivos autenticados através de um parâmetro de nome de arquivo não sanitizado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.