Autenticació d’usuari incorrecta a l’API del Cisco Catalyst SD-WAN Manager

ALERTES

05/03/2026

CVE-2026-20129

CRÍTIC (9,8)

CVSS3: 0,0

Una vulnerabilitat en l'autenticació d'usuaris de l'API de Cisco Catalyst SD-WAN Manager podria permetre que un atacant remot no autenticat obtingui accés a un sistema afectat com a usuari amb el rol d'administrador de xarxa. La vulnerabilitat es deu a una autenticació incorrecta de les sol·licituds que s'envien a l'API. Un atacant podria explotar aquesta vulnerabilitat enviant una sol·licitud manipulada a l'API d'un sistema afectat. Una explotació reeixida podria permetre que l'atacant executi ordres amb els privilegis del rol d'administrador de xarxa.

post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/patch:/platform/configuration/security/service-accounts/post:/platform/configuration/security/service-accounts//keysdelete:/platform/configuration/security/service-accounts//keys/patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/delete:/users//auth/keysdelete:/users//auth/keys/delete:/users/patch:/users/

Sistemes Afectats

  • Cisco Catalyst SD-WAN Manager

Remediació

Actualitzeu a les versions 20.18 o posteriors. Vegeu-ne les Referències.