Cisco Catalyst SD-WAN Manager ... 노트

Cisco Catalyst SD-WAN Manager 임의 파일 쓰기 취약점

Cisco Catalyst SD-WAN Manager의 웹 UI에서 인증된 원격 공격자가 시스템의 모든 파일을 생성하거나 덮어쓸 수 있는 취약점이 발견되었습니다. 이 취약점은 파일 업로드 과정에서 사용자 제공 입력값을 제대로 검증하지 못하는 소프트웨어의 실패로 인해 발생합니다. 공격자는 영향을 받는 API 엔드포인트에 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 취약점을 성공적으로 악용하려면 공격자는 최소한 낮은 권한의 사용자 계정으로 유효한 자격 증명을 가지고 있어야 합니다. 공격자는 이 취약점을 사용하여 기본 운영 체제의 모든 파일을 생성하거나 덮어쓸 수 있으며, 잠재적으로 루트 액세스 권한으로 상승하는 데 사용할 수 있습니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 출시했지만, 사용 가능한 해결 방법은 없습니다. 이 취약점은 보안 영향 척도에서 중간으로 평가됩니다. 이 취약점에 대한 권고는 Cisco의 보안 센터 웹사이트에서 확인할 수 있습니다. 이 취약점의 CVE 번호는 CVE-2026-20262이며, 더 자세한 정보는 제공된 링크에서 찾을 수 있습니다. Cisco의 소프트웨어 업데이트 출시는 이 취약점과 관련된 위험을 완화하고 잠재적인 공격을 방지하기 위한 것입니다.