PT-2026-68243 · Cisco · Catalyst Sd-Wan Manager

CVE-2026-20294

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Description Uma falha na interface de gerenciamento baseada na web permite que um invasor remoto autenticado visualize informações sensíveis em texto claro. Isso ocorre devido à aplicação insuficiente de controle de acesso para tipos específicos de modelos que não estão incluídos na lista de permissões de criptografia. Um invasor com baixos privilégios pode explorar isso visualizando logs no sistema local ou em um servidor de logs remoto, potencialmente expondo credenciais de autenticação sensíveis e levando a um comprometimento posterior da infraestrutura de rede e dos serviços conectados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20294

Produtos afetados

Catalyst Sd-Wan Manager