PT-2026-49259 · Cisco · Catalyst Sd-Wan Manager
CVE-2026-20262
·
Publicado
2026-06-15
·
Atualizado
2026-07-20
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição
Um problema de travessia de diretório ou caminho existe na interface web do Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage). A falha ocorre porque o software não valida adequadamente a entrada fornecida pelo usuário durante um processo de upload de arquivo. Um invasor remoto autenticado com pelo menos uma conta de usuário de tarefa única e baixos privilégios pode explorar isso enviando uma requisição HTTP especialmente formulada para um endpoint de API afetado. Isso permite que o invasor crie ou sobrescreva arquivos arbitrários no sistema operacional subjacente, que podem posteriormente ser usados para elevar privilégios para root. Foi observado que este problema está sendo explorado em ataques reais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso de gerenciamento usando VPN, arquiteturas Zero Trust, listas de permissão de IP e Autenticação de Múltiplos Fatores (MFA).
Revise os logs em busca de gravações de arquivos suspeitas, alterações de configuração inesperadas, novas contas e atividades administrativas incomuns.
Rotacione credenciais, chaves de API e tokens de automação se houver suspeita de comprometimento.
Monitore a movimentação lateral e padrões de tráfego anormais em sites conectados.
RCE
LPE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst Sd-Wan Manager