CVE-2026-20115

MEDIUM CVSS 3.1: 6,1
Обновлено 25 марта 2026
Cisco
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в программном обеспечении Cisco IOS XE для Cisco Meraki может позволить удаленному злоумышленнику, не прошедшему аутентификацию, просмотреть конфиденциальную информацию об устройстве. Эта уязвимость связана с тем, что загрузка конфигурации устройства выполняется через незащищенный туннель. Злоумышленник может воспользоваться этой уязвимостью, проведя атаку на пути между уязвимым устройством и панелью мониторинга Cisco Meraki.

Успешный эксплойт может позволить злоумышленнику просмотреть конфиденциальную информацию о конфигурации устройства.

Показать оригинальное описание (EN)

A vulnerability in Cisco IOS XE Software for Cisco Meraki could allow a remote, unauthenticated attacker to view confidential device information. This vulnerability is due to a device configuration upload being performed over an insecure tunnel. An attacker could exploit this vulnerability by conducting an on-path attack between the affected device and the Cisco Meraki Dashboard. A successful exploit could allow the attacker to view sensitive device configuration information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1