Asayomu Tech
注目★★★★CISA KEV

Cisco Catalyst SD-WAN Manager にパストラバーサル脆弱性 CVE-2026-20262

30秒で把握

  • 1CVE-2026-20262: Cisco SD-WAN Manager Web UI にパストラバーサル、任意ファイル上書き可能
  • 2低権限の認証済みユーザーから悪用可能・root 昇格につながる恐れ・CVSS 整合性 High
  • 3CISA KEV 追加済み・Cisco 公式アドバイザリでパッチ提供・即時適用が必要

要約

Cisco Catalyst SD-WAN Manager の Web UI にパストラバーサル脆弱性 CVE-2026-20262 が発見され、CISA の KEV に追加された。認証済みの低権限ユーザーが細工した HTTP リクエストを API エンドポイントに送ることで、対象システム上の任意ファイルを作成・上書きできる。成功した場合、そのファイルを利用して root 権限への昇格が可能となる。

あなたへの影響

SD-WAN Manager を運用中のチームは Cisco 公式セキュリティアドバイザリを確認し、提供されるパッチを早急に適用すること。

推奨:低権限アカウントでも悪用可能なため、一般ユーザー権限の管理・最小化も合わせて見直すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。