7.8
CVE-2020-26074
- EPSS 0.19%
- Veröffentlicht 18.11.2024 16:15:06
- Zuletzt bearbeitet 04.08.2025 14:31:19
- Erkennungen
Cisco SD-WAN vManage Privilege Escalation Vulnerability
A vulnerability in system file transfer functions of Cisco SD-WAN vManage Software could allow an authenticated, local attacker to gain escalated privileges on the underlying operating system. The vulnerability is due to improper validation of path input to the system file transfer functions. An attacker could exploit this vulnerability by sending requests that contain specially crafted path variables to the vulnerable system. A successful exploit could allow the attacker to overwrite arbitrary files, allowing the attacker to modify the system in such a way that could allow the attacker to gain escalated privileges.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.5
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.6
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.7
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.8
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.9
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.10
Cisco ≫ Catalyst Sd-wan Manager Version 18.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.7
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.8
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.302
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.303
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.501_es
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.1a
Cisco ≫ Catalyst Sd-wan Manager Version 19.1.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.2
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.3
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.31
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.097
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.098
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.099
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.929
Cisco ≫ Catalyst Sd-wan Manager Version 19.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.12
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.1
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.19% | 0.081 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cisco PSIRT | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
CWE-250 Execution with Unnecessary Privileges
The product performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ssl-dos-7uZWwSEy
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-escalation-Jhqs5Skf