Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02320

Опубликовано: 25 фев. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость службы Data Collection Agent (DCA) централизованной системы управления сетью Cisco Catalyst SD-WAN Manager связана с хранением паролей в восстанавливаемом формате. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Вендор

Cisco Systems Inc.

Наименование ПО

Catalyst SD-WAN Manager

Версия ПО

до 20.9 включительно (Catalyst SD-WAN Manager)
от 20.9 до 20.9.8.2 (Catalyst SD-WAN Manager)
от 20.11 до 20.12.6.1 (Catalyst SD-WAN Manager)
от 20.12.5 до 20.12.5.3 (Catalyst SD-WAN Manager)
от 20.12.6 до 20.12.6.1 (Catalyst SD-WAN Manager)
от 20.13 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.14 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.15 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.16 до 20.18.2.1 (Catalyst SD-WAN Manager)
от 20.18 до 20.18.2.1 (Catalyst SD-WAN Manager)

Тип ПО

Микропрограммный код аппаратных компонентов компьютера

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.06943
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
6 месяцев назад

A vulnerability in the Data Collection Agent (DCA) feature of Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to gain DCA user privileges on an affected system. This vulnerability is due to the presence of a credential file for the DCA user on an affected system. An attacker could exploit this vulnerability by sending a crafted HTTP request and reading the file that contains the DCA password from that affected system. A successful exploit could allow the attacker to access another affected system and gain DCA user privileges. Note: Cisco Catalyst SD-WAN Manager releases 20.18 and later are not affected by this vulnerability.

CVSS3: 7.5
github
6 месяцев назад

A vulnerability in the Data Collection Agent (DCA) feature of Cisco Catalyst SD-WAN Manager could allow an authenticated, local attacker to gain DCA user privileges on an affected system. To exploit this vulnerability, the attacker must have valid vmanage credentials on the affected system. This vulnerability is due to the presence of a credential file for the DCA user on an affected system. An attacker could exploit this vulnerability by accessing the filesystem as a low-privileged user and reading the file that contains the DCA password from that affected system. A successful exploit could allow the attacker to access another affected system and gain DCA user privileges. Note: Cisco Catalyst SD-WAN Manager releases 20.18 and later are not affected by this vulnerability.

EPSS

Процентиль: 93%
0.06943
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2