CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager
🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager
CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage), появившаяся в NVD 15 июня и сразу попавшая в каталог Known Exploited Vulnerabilities CISA. Это означает, что эксплойт уже в дикой природе. Атакующему достаточно минимальной учётной записи уровня single-task user — например, гостевого доступа для просмотра статистики. Отправляя специально сформированный HTTP-запрос к API загрузки файлов, можно перезаписать любой файл в файловой системе устройства. Дальше — подложить cron-задачу или изменить скрипты инициализации, мгновенно получив root-доступ. SD-WAN Manager — центральный узел управления всей SD-WAN-фабрикой; его компрометация открывает контроль над VPN-туннелями, политиками маршрутизации и трафиком филиалов.
→ CVE-2026-20262 (CVSS ожидается, критическая)
→ Добавлена в CISA KEV: 15.06.2026
→ Затронут: Cisco Catalyst SD-WAN Manager (ранее vManage)
→ Требует аутентификации с минимальной учётной записью single-task user
Обход директорий через API загрузки файлов — давно закрытая для веб-приложений история, но на сетевых железках она по-прежнему встречается и даёт мгновенный root. Настоящий риск — учётные записи single-task, которые часто раздаются подрядчикам и L1-инженерам и никогда не проверяются. Один утекший такой аккаунт — и вся SD-WAN-фабрика под контролем. Проверьте, кто и с какими правами заходит в ваш vManage прямо сейчас.
CISA KEV
#CVE #Cisco #SDWAN #DirectoryTraversal #KEV