CVE-2026-20200
Eine Schwachstelle in der webbasierten Verwaltungsschnittstelle von Cisco IMC könnte einem authentifizierten Remote-Angreifer mit niedrigen Privilegien ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem eines betroffenen Systems auszuführen und Privilegien auf root zu eskalieren. Diese Schwachstelle ist auf eine unzureichende Validierung von Benutzereingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er speziell gestaltete Eingaben in die webbasierte Verwaltungsschnittstelle der betroffenen Software eingibt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als root-Benutzer auszuführen.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| cisco | unified computing system | 4.3\(1.230097\) |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
