CVE-2026-20200

Hoch8.8Veröffentlicht am 5. August 2026

Eine Schwachstelle in der webbasierten Verwaltungsschnittstelle von Cisco IMC könnte einem authentifizierten Remote-Angreifer mit niedrigen Privilegien ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem eines betroffenen Systems auszuführen und Privilegien auf root zu eskalieren. Diese Schwachstelle ist auf eine unzureichende Validierung von Benutzereingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er speziell gestaltete Eingaben in die webbasierte Verwaltungsschnittstelle der betroffenen Software eingibt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem als root-Benutzer auszuführen.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-141
Herstellercisco

Betroffene Produkte

HerstellerProduktVersionen
ciscounified computing system4.3\(1.230097\)

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank