← volver
CVE-2026-20128

Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability

CVSS 7.5 HIGHEPSS 5.3%● KEVCWE-257
En resumen

Cisco Catalyst SD-WAN Manager expone un archivo de contraseña que un atacante no autenticado puede leer remotamente mediante una solicitud HTTP manipulada. Una vez obtenida, esa contraseña permite al atacante acceder a otros sistemas con las mismas credenciales.

Detalle técnico

El archivo de credenciales del Data Collection Agent (DCA) es accesible a atacantes remotos no autenticados a través de una solicitud HTTP especialmente elaborada, lo que permite la divulgación de credenciales. El atacante puede aprovechar las credenciales de usuario DCA obtenidas para autenticarse y obtener acceso no autorizado a otras instancias afectadas de Catalyst SD-WAN Manager. Afecta versiones anteriores a la 20.18; la explotación requiere acceso de red al sistema vulnerable.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the Data Collection Agent (DCA) feature of Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to gain DCA user privileges on an affected system. This vulnerability is due to the presence of a credential file for the DCA user on an affected system. An attacker could exploit this vulnerability by sending a crafted HTTP request and reading the file that contains the DCA password from that affected system. A successful exploit could allow the attacker to access another affected system and gain DCA user privileges. Note: Cisco Catalyst SD-WAN Manager releases 20.18 and later are not affected by this vulnerability.
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →