CVE-2026-76672
Une vulnérabilité existe dans le SD-WAN Orchestrator, susceptible d’entraîner l’exposition d’informations de configuration sensibles. Un attaquant distant authentifié disposant de privilèges en lecture seule pourrait exploiter cette vulnérabilité en envoyant une requête spécialement conçue au point de terminaison de synchronisation du cache. Une exploitation réussie pourrait entraîner la divulgation de tokens d’API et d’identifiants sensibles de tiers, permettant potentiellement un déplacement latéral vers des plateformes de sécurité externes.
Score CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LType de faiblesse (CWE)CWE-200
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
