通过构造文件上传实现的已认证权限提升
一个影响 Cisco Catalyst SD-WAN Manager 的漏洞,允许已认证的攻击者利用管理权限以 root 身份执行任意命令。
CVE-2026-20245 是一个影响 Cisco Catalyst SD-WAN Manager 的高危权限提升漏洞。该漏洞源于管理平台对上传文件的验证不充分。
拥有 netadmin 权限的已认证攻击者可以上传特制文件,从而导致在底层操作系统上以 root 权限执行任意命令。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-20245 |
| 严重性 | 高危 |
| CVSS 分数 | 7.8 |
| 攻击向量 | 已认证 |
| 复杂度 | 低 |
| 所需权限 | Netadmin |
| 用户交互 | 无 |
| 影响 | Root 命令执行 |
| 厂商 | Cisco |
| 产品 | Catalyst SD-WAN Manager |
该漏洞影响以下 Cisco SD-WAN 部署:
┌─────────────────────┐
│ 已认证用户 │
│ (netadmin 角色) │
└──────────┬──────────┘
│
▼
上传构造文件
│
▼
输入验证绕过
│
▼
命令注入
│
▼
Root 权限执行
│
▼
完全设备控制
CLI 子系统未能正确验证上传文件中包含的用户可控输入。
不当的清理机制允许恶意内容被管理平台上运行的高权限进程所解释。
成功利用可能允许攻击者:
grep -Ri "upload" /var/log/*
grep -Ri "netadmin" /var/log/*
grep -Ri "sudo" /var/log/*
show audit log
安装解决 CVE-2026-20245 的 Cisco 安全更新。
将日志转发至:
针对以下内容创建告警:
审查:
| 类别 | 评级 |
|---|
| 战术 | 技术 |
|---|---|
| 初始访问 | T1078 – 有效账户 |
| 执行 | T1059 – 命令解释器 |
| 权限提升 | TA0004 |
| 持久化 | T1098 |
| 横向移动 | T1021 |
本仓库旨在用于:
所提供的信息仅应在授权环境中并遵守适用法律及组织政策的情况下使用。
尽早修补 · 持续监控 · 全面验证
⭐ 如果本公告对您有帮助,请考虑为仓库点星。
| 机密性 | 🔴 高 |
| 完整性 | 🔴 高 |
| 可用性 | 🔴 高 |
| 可利用性 | 🟠 中 |
| 检测难度 | 🟡 中等 |
| 企业风险 | 🔴 高 |