Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07003

Опубликовано: 14 мая 2026
Источник: fstec
CVSS3: 8.6
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость пользовательского интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально сформированных запросов

Вендор

Cisco Systems Inc.

Наименование ПО

Catalyst SD-WAN Manager

Версия ПО

до 20.9 (Catalyst SD-WAN Manager)
от 20.9 до 20.9.9.1 (Catalyst SD-WAN Manager)
от 20.10 до 20.12.7.1 (Catalyst SD-WAN Manager)
от 20.11 до 20.12.7.1 (Catalyst SD-WAN Manager)
от 20.12 до 20.12.5.4 (Catalyst SD-WAN Manager)
от 20.12 до 20.12.6.2 (Catalyst SD-WAN Manager)
от 20.12 до 20.12.7.1 (Catalyst SD-WAN Manager)
от 20.13 до 20.15.5.2 (Catalyst SD-WAN Manager)
от 20.14 до 20.15.5.2 (Catalyst SD-WAN Manager)
от 20.15 до 20.15.4.4 (Catalyst SD-WAN Manager)
от 20.15 до 20.15.5.2 (Catalyst SD-WAN Manager)
от 20.16 до 20.18.2.2 (Catalyst SD-WAN Manager)
от 20.18 до 20.18.2.2 (Catalyst SD-WAN Manager)
от 26.1 до 26.1.1.1 (Catalyst SD-WAN Manager)

Тип ПО

Микропрограммный код аппаратных компонентов компьютера

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa2-v69WY2SW

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.01036
Низкий

8.6 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 8.6
nvd
3 месяца назад

A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials. This vulnerability is due to improper handling of XML External Entity (XXE) entries when parsing an XML file. An attacker could exploit this vulnerability by sending a crafted request to an affected system. A successful exploit could allow the attacker to read arbitrary files that are stored in the affected system.

CVSS3: 8.6
github
3 месяца назад

A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials. This vulnerability is due to improper handling of XML External Entity (XXE) entries when parsing an XML file. An attacker could exploit this vulnerability by sending a crafted request to an affected system. A successful exploit could allow the attacker to read arbitrary files that are stored in the affected system.

EPSS

Процентиль: 60%
0.01036
Низкий

8.6 High

CVSS3

7.8 High

CVSS2