CVE-2026-20262
Уязвимость произвольной записи файлов в Cisco Catalyst SD-WAN Manager
- Опубликовано
- 15 июн. 2026 г.
- Обновлено
- 17 июн. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 15 июн. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 98,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager, ранее известного как SD-WAN vManage, может позволить аутентифицированному удалённому злоумышленнику создать файл или перезаписать любой файл в файловой системе затронутой системы. Эта уязвимость существует из-за того, что затронутое программное обеспечение не выполняет надлежащую проверку вводимых пользователем данных в процессе загрузки файла. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный HTTP-запрос к затронутой конечной точке API затронутой системы. Успешная эксплуатация может позволить злоумышленнику создать или перезаписать любой файл в базовой операционной системе. Этот файл в дальнейшем может быть использован для повышения привилегий до root. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь действительные учётные данные с правами как минимум учётной записи пользователя с низкими привилегиями, предназначенной для выполнения одной задачи.
Источники
1Эксплойт для проверки концепции уязвимости CVE-2026-20262 (обход путей) в Cisco Catalyst SD-WAN Manager, позволяющий аутентифицированному удаленному злоумышленнику произвольную запись файлов через несанитизированный параметр имени файла.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.