PT-2026-49259 · Cisco · Catalyst Sd-Wan Manager

CVE-2026-20262

·

Publicado

2026-06-15

·

Atualizado

2026-07-20

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição Um problema de travessia de diretório ou caminho existe na interface web do Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage). A falha ocorre porque o software não valida adequadamente a entrada fornecida pelo usuário durante um processo de upload de arquivo. Um invasor remoto autenticado com pelo menos uma conta de usuário de tarefa única e baixos privilégios pode explorar isso enviando uma requisição HTTP especialmente formulada para um endpoint de API afetado. Isso permite que o invasor crie ou sobrescreva arquivos arbitrários no sistema operacional subjacente, que podem posteriormente ser usados para elevar privilégios para root. Foi observado que este problema está sendo explorado em ataques reais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso de gerenciamento usando VPN, arquiteturas Zero Trust, listas de permissão de IP e Autenticação de Múltiplos Fatores (MFA). Revise os logs em busca de gravações de arquivos suspeitas, alterações de configuração inesperadas, novas contas e atividades administrativas incomuns. Rotacione credenciais, chaves de API e tokens de automação se houver suspeita de comprometimento. Monitore a movimentação lateral e padrões de tráfego anormais em sites conectados.

RCE

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08313
CVE-2026-20262

Produtos afetados

Catalyst Sd-Wan Manager