CVE-2026-20262

Mittel6.5Veröffentlicht am 15. Juni 2026

Eine Schwachstelle in der Web-UI von Cisco Catalyst SD-WAN Manager, ehemals SD-WAN vManage, könnte einem authentifizierten, entfernten Angreifer ermöglichen, eine Datei zu erstellen oder eine beliebige Datei im Dateisystem eines betroffenen Systems zu überschreiben. Diese Schwachstelle besteht, weil die betroffene Software vom Benutzer bereitgestellte Eingaben während eines Datei-Upload-Prozesses nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete HTTP-Anfrage an einen betroffenen API-Endpunkt des betroffenen Systems sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine beliebige Datei auf dem zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben. Diese Datei könnte später verwendet werden, um Root-Rechte zu erlangen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Anmeldedaten mit mindestens einem geringer privilegierten Single-Task-Benutzerkonto verfügen.

Aktiv ausgenutzt

  • Seit dem 15. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 29. Juni 2026 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Quelle: CISA KEV · 10. Juli 2026 16. Juni 2026 15. Juni 2026 15. Juni 2026

CVSS-Score6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Schwachstellentyp (CWE)CWE-22
Herstellercisco

Betroffene Produkte

HerstellerProduktVersionen
ciscocatalyst sd-wan manager< 20.9.9.2

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank