CVE-2026-20037

MEDIUM CVSS 3.1: 4,4 EPSS 0.02%
Обновлено 25 февраля 2026
Cisco
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-250
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в уровнях привилегий CLI NX-OS программного обеспечения Cisco UCS Manager может позволить аутентифицированному локальному злоумышленнику с привилегиями только для чтения изменять файлы и выполнять несанкционированные действия в уязвимой системе.   Эта уязвимость существует, поскольку пользователю предоставляются ненужные привилегии. Злоумышленник может воспользоваться этой уязвимостью, выполнив аутентификацию на устройстве в качестве пользователя с правами только для чтения и подключившись к интерфейсу командной строки NX-OS. Успешный эксплойт может позволить злоумышленнику создавать или перезаписывать файлы в файловой системе или выполнять ограниченные привилегированные действия на затронутом устройстве.   

Показать оригинальное описание (EN)

A vulnerability in the NX-OS CLI privilege levels of Cisco UCS Manager Software could allow an authenticated, local attacker with read-only privileges to modify files and perform unauthorized actions on an affected system.   This vulnerability exists because unnecessary privileges are given to the user. An attacker could exploit this vulnerability by authenticating to a device as a read-only user and connecting to the NX-OS CLI. A successful exploit could allow the attacker to create or overwrite files in the file system or perform limited privileged actions on an affected device.   

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)