CVE-2026-20200
Una vulnerabilità nell'interfaccia di gestione basata sul Web di Cisco IMC potrebbe consentire a un attaccante remoto autenticato con privilegi bassi di eseguire comandi arbitrari sul sistema operativo sottostante di un sistema interessato ed elevare i privilegi a root. Questa vulnerabilità è dovuta alla convalida impropria dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità inserendo input appositamente creati nell'interfaccia di gestione basata sul Web del software interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire comandi arbitrari sul sistema operativo sottostante come utente root.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| cisco | unified computing system | 4.3\(1.230097\) |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
