跳到主要内容

高危

Cisco Catalyst SD-WAN Controller权限提升漏洞

2026-06-04 22:33:00 公开 ,2026-07-21 17:42:21 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-116 (Improper Encoding or Escaping of Output)
CAPEC:
CAPEC-104 (Cross Zone Scripting) CAPEC-73 (User-Controlled Filename) CAPEC-81 (Web Server Logs Tampering) CAPEC-85 (AJAX Footprinting)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-06-05 08:00:00

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Cisco Catalyst SD-WAN管理器(前身为SD-WAN vManage)CLI中存个漏洞,可能允许经过身份验证的本地攻击者通过向受影响系统提供精心构造的文件来以root身份执行任意命令。漏洞是由于对用户提供的输入验证不足导致的。攻击者可以通过向受影响系统上传精心构造的文件来利用该漏洞。成功利用漏洞可能允许攻击者对受影响系统执行命令注入攻击,并将其权限提升为root用户。要利用此漏洞,攻击者必须在受影响系统上具有netadmin权限。需要有效的凭据或利用其他方法进行攻击。
修复建议
厂家已发布针对此漏洞的修复程序,参考链接: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx

参考链接