Zum Inhalt springen
CVE-2026-20262MediumCVSS: 6.5

Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht beliebigen Datei-Upload

Eine Schwachstelle in der Web-UI des Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage) ermöglicht authentifizierten Angreifern das Erstellen oder Überschreiben beliebiger Dateien. Der CVSS-Score beträgt 6.5 (Medium). Cisco hat Sicherheitsupdates veröffentlicht.

METADATEN

Entdeckt:
15.06.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Cisco Catalyst SD-WAN Manager (vormals vManage) Versionen 17.2.4 bis 17.2.10
  • Cisco Catalyst SD-WAN Manager Versionen 18.2.0 bis 18.4.0
  • Cisco Catalyst SD-WAN Manager Versionen 19.x vor den gepatchten Releases
  • Cisco Catalyst SD-WAN Manager Versionen 20.x vor den gepatchten Releases

Zusammenfassung

CVE-2026-20262 betrifft die Web-Oberfläche des Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage). Die Schwachstelle erlaubt es einem authentifizierten, entfernten Angreifer, eine Datei zu erstellen oder eine beliebige Datei auf dem Dateisystem des betroffenen Systems zu überschreiben. Grund ist eine fehlende ordnungsgemäße Eingabevalidierung in der betroffenen Software.

Technische Details

Die Schwachstelle liegt in der Web-UI des Cisco Catalyst SD-WAN Manager. Aufgrund unzureichender Validierung von Benutzereingaben kann ein authentifizierter Angreifer manipulierte Anfragen senden, um Dateien außerhalb der vorgesehenen Pfade zu erstellen oder zu überschreiben. Ein erfolgreicher Angriff könnte zur Eskalation von Privilegien oder zur Beeinträchtigung der Systemintegrität führen.

CVSS v3.1: 6.5 (Medium) Angriffsvektor: Netzwerk Angriffskomplexität: Niedrig Berechtigungsstufe: Erforderlich (Low) Auswirkung auf Integrität: Hoch

Betroffene Systeme

  • Cisco Catalyst SD-WAN Manager 17.2.4 bis 17.2.10
  • Cisco Catalyst SD-WAN Manager Versionen 18.x
  • Cisco Catalyst SD-WAN Manager Versionen 19.x
  • Cisco Catalyst SD-WAN Manager Versionen 20.x (vor den gepatchten Releases)

Empfehlungen und Maßnahmen

Cisco hat Sicherheitsupdates für die betroffenen Versionen bereitgestellt. Betroffene Systeme sollten umgehend auf die neueste gepatchte Version aktualisiert werden. Es wird empfohlen, den Zugriff auf das Verwaltungsinterface auf vertrauenswürdige IP-Adressen zu beschränken und die Multi-Faktor-Authentifizierung zu aktivieren.

Quellen