CVE-2026-76672
Esiste una vulnerabilità nell'SD-WAN Orchestrator che può portare all'esposizione di informazioni di configurazione sensibili. Un attaccante remoto autenticato con privilegi di sola lettura potrebbe sfruttare questa vulnerabilità inviando una richiesta appositamente predisposta all'endpoint di sincronizzazione della cache. Lo sfruttamento riuscito potrebbe comportare la divulgazione di token e credenziali API sensibili di terze parti, consentendo potenzialmente il movimento laterale verso piattaforme di sicurezza esterne.
Punteggio CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LTipo di debolezza (CWE)CWE-200
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
