Autenticació d’usuari incorrecta a l’API del Cisco Catalyst SD-WAN Manager
05/03/2026
CVE-2026-20129
CRÍTIC (9,8)
CVSS3: 0,0
Una vulnerabilitat en l'autenticació d'usuaris de l'API de Cisco Catalyst SD-WAN Manager podria permetre que un atacant remot no autenticat obtingui accés a un sistema afectat com a usuari amb el rol d'administrador de xarxa. La vulnerabilitat es deu a una autenticació incorrecta de les sol·licituds que s'envien a l'API. Un atacant podria explotar aquesta vulnerabilitat enviant una sol·licitud manipulada a l'API d'un sistema afectat. Una explotació reeixida podria permetre que l'atacant executi ordres amb els privilegis del rol d'administrador de xarxa.
post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/patch:/platform/configuration/security/service-accounts/post:/platform/configuration/security/service-accounts//keysdelete:/platform/configuration/security/service-accounts//keys/patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/delete:/users//auth/keysdelete:/users//auth/keys/delete:/users/patch:/users/
Sistemes Afectats
- Cisco Catalyst SD-WAN Manager
Remediació
Actualitzeu a les versions 20.18 o posteriors. Vegeu-ne les Referències.









