Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02322

Опубликовано: 25 фев. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость централизованной системы управления сетью Cisco Catalyst SD-WAN Manager связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

Cisco Systems Inc.

Наименование ПО

Catalyst SD-WAN Manager

Версия ПО

до 20.9 включительно (Catalyst SD-WAN Manager)
от 20.9 до 20.9.8.2 (Catalyst SD-WAN Manager)
от 20.11 до 20.12.6.1 (Catalyst SD-WAN Manager)
от 20.12.5 до 20.12.5.3 (Catalyst SD-WAN Manager)
от 20.12.6 до 20.12.6.1 (Catalyst SD-WAN Manager)
от 20.13 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.14 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.15 до 20.15.4.2 (Catalyst SD-WAN Manager)
от 20.16 до 20.18.2.1 (Catalyst SD-WAN Manager)
от 20.18 до 20.18.2.1 (Catalyst SD-WAN Manager)

Тип ПО

Микропрограммный код аппаратных компонентов компьютера

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.31353
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
6 месяцев назад

A vulnerability in Cisco Catalyst SD-WAN Software could allow an unauthenticated, remote attacker to view sensitive information on an affected system. This vulnerability is due to insufficient file system restrictions. An authenticated attacker with netadmin privileges could exploit this vulnerability by accessing the vshell of an affected system. A successful exploit could allow the attacker to read sensitive information on the underlying operating system.

CVSS3: 6.5
github
6 месяцев назад

A vulnerability in Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to view sensitive information on an affected system. This vulnerability is due to insufficient file system access restrictions. An attacker could exploit this vulnerability by accessing the API of an affected system. A successful exploit could allow the attacker to read sensitive information on the underlying operating system.

EPSS

Процентиль: 98%
0.31353
Средний

7.5 High

CVSS3

7.8 High

CVSS2