CVE-2026-20200

Alta8.8Publicada el 5 de agosto de 2026

Una vulnerabilidad en la interfaz de gestión basada en web de Cisco IMC podría permitir a un atacante remoto autenticado con privilegios bajos ejecutar comandos arbitrarios en el sistema operativo subyacente de un sistema afectado y escalar privilegios a root. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad introduciendo entradas manipuladas en la interfaz de gestión basada en web del software afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-141
Fabricantescisco

Productos afectados

FabricantesProductoVersiones
ciscounified computing system4.3\(1.230097\)

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE