Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Arbitrary File Write Path Traversal Vulnerability (CWE-22) - Authenticated Remote File Write | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Arbitrary File Write Path Traversal Vulnerability (CWE-22) - Authenticated Remote File Write

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
112 месяцев назадЕщё не проверено

CVE-2026-20262 - Произвольная запись файла (Path Traversal) в Cisco Catalyst SD-WAN Manager

CVE-2026-20262 CVSS CISA KEV

📋 Описание

CVE-2026-20262 — это уязвимость Path Traversal (CWE-22) в веб-интерфейсе Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage). Она позволяет аутентифицированному атакующему с правами на запись создавать или перезаписывать любой файл в нижележащей операционной системе с помощью манипулированного HTTP-запроса к конечной точке загрузки профилей AnyConnect.

⚠️ КРИТИЧЕСКИЙ СТАТУС: Уязвимость активно эксплуатируется (0-day подтвержден Cisco PSIRT в июне 2026 года). CISA включила её в свой каталог KEV с крайним сроком устранения 29 июня 2026 года.

АтрибутЗначение
CVECVE-2026-20262
ПродуктCisco Catalyst SD-WAN Manager (vManage)
Подверженные версииМножество (см. таблицу патчей)
Доступен патчДа (с 15 июня 2026 г.)
Оценка CVSS6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Статус в CISA KEVПодтверждена активная эксплуатация (добавлена 15/06/2026)
Крайний срок29/06/2026

🚨 Механизм атаки

  1. Атакующий аутентифицируется с действительными учетными данными (даже с низкими привилегиями)
  2. Отправляет HTTP POST-запрос к конечной точке /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. Параметр filename не санирован, что позволяет path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. Файл записывается в указанное местоположение в операционной системе
  5. Файл может быть вредоносным .war, который WildFly автоматически разворачивает, что позволяет выполнить произвольный код (RCE) [citation:7][citation:8]

🔍 Индикаторы компрометации (IOCs)

Согласно Cisco [citation:7], следующие логи указывают на эксплуатацию:

vmanage-server.log (/var/log/nms/):

Скачать инструмент