Cisco Catalyst SD-WAN Manager 任意文件写入漏洞”
在 Cisco Catalyst SD-WAN Manager 的 Web UI 中发现了一个漏洞,该漏洞可能允许经过身份验证的远程攻击者在系统中创建或覆盖任意文件。此漏洞是由于软件在文件上传过程中未能正确验证用户提供的输入所致。攻击者可通过向受影响的 API 端点发送精心构造的 HTTP 请求来利用此漏洞。成功利用该漏洞需要攻击者拥有有效的凭据,且至少具备低权限用户账户。攻击者可利用此漏洞在底层操作系统中创建或覆盖任意文件,并可能借此提升权限至 root。Cisco 已发布软件更新以解决此漏洞,但目前暂无可用变通方案。该漏洞在安全影响评级中被评为中等。此漏洞的公告可在 Cisco 安全中心网站获取。该漏洞的 CVE 编号为 CVE-2026-20262,更多信息可通过提供的链接查阅。Cisco 发布软件更新旨在缓解与此漏洞相关的风险,并防止潜在攻击。