CVE-2026-20200
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco IMC podría permitir a un atacante remoto autenticado con privilegios bajos ejecutar comandos arbitrarios en el sistema operativo subyacente de un sistema afectado y escalar privilegios a root. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad introduciendo entradas manipuladas en la interfaz de gestión basada en web del software afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cisco | unified computing system | 4.3\(1.230097\) |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
