главное в кибербезопасности Читать в канале
Уязвимости 30 сентября 2026 1 мин

Уязвимость в Cisco Catalyst SD-WAN Manager позволяет получить root-доступ через API

Уязвимость в механизме управления аутентификацией API Cisco Catalyst SD-WAN Manager позволяет удалённому неаутентифицированному злоумышленнику получить доступ к системе с правами администратора.

Уязвимость вызвана некорректной обработкой кодировки URI в HTTP-запросе. Это позволяет обойти правило аутентификации, предназначенное для ограничения доступа к определённой конечной точке API. Злоумышленник может использовать уязвимость, отправив специально сформированный HTTP-запрос к API затронутой системы. Успешная эксплуатация позволит обойти аутентификацию и получить доступ к API от имени пользователя с правами администратора.

Опубликовано в канале 30 сентября, 18:05

Каждый материал сайта выходит в канале в тот же момент.

Источники: Cisco PSIRT · BleepingComputer