CVE-2026-20133

MEDIUM CVSS 3.1: 6,5 EPSS 1.20%
Обновлено 25 февраля 2026
Cisco
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в Cisco Catalyst SD-WAN Manager может позволить неаутентифицированному удаленному злоумышленнику просмотреть конфиденциальную информацию в уязвимой системе. Эта уязвимость связана с недостаточными ограничениями доступа к файловой системе. Злоумышленник может воспользоваться этой уязвимостью, получив доступ к API уязвимой системы.

Успешный эксплойт может позволить злоумышленнику прочитать конфиденциальную информацию в базовой операционной системе.

Показать оригинальное описание (EN)

A vulnerability in Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to view sensitive information on an affected system. This vulnerability is due to insufficient file system access restrictions. An attacker could exploit this vulnerability by accessing the API of an affected system. A successful exploit could allow the attacker to read sensitive information on the underlying operating system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1