PT-2026-68243 · Cisco · Catalyst Sd-Wan Manager
CVE-2026-20294
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Description
Uma falha na interface de gerenciamento baseada na web permite que um invasor remoto autenticado visualize informações sensíveis em texto claro. Isso ocorre devido à aplicação insuficiente de controle de acesso para tipos específicos de modelos que não estão incluídos na lista de permissões de criptografia. Um invasor com baixos privilégios pode explorar isso visualizando logs no sistema local ou em um servidor de logs remoto, potencialmente expondo credenciais de autenticação sensíveis e levando a um comprometimento posterior da infraestrutura de rede e dos serviços conectados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst Sd-Wan Manager