CyberSectr
Menü
← CVE Veritabanı

CVE-2026-20350

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.7
EPSS
CWE
CWE-78
KEV Durumu
Hayır

Cisco ThousandEyes Sanal Aygıtının web tabanlı yönetim arayüzündeki bir zafiyet, kimliği doğrulanmış ve uzaktaki bir saldırganın keyfi işletim sistemi komutları enjekte etmesine izin verebilir. Bu zafiyet, web tabanlı yönetim arayüzüne kullanıcı tarafından sağlanan girdilerin düzgün şekilde doğrulanmamasından kaynaklanmaktadır. Bir saldırgan, kötü niyetli değerler içeren yapılandırma ayrıntılarını kaydederek bu zafiyetten yararlanabilir. Başarılı bir saldırı, saldırgana kök ayrıcalıklarıyla keyfi işletim sistemi komutları çalıştırma izni verebilir. Bu zafiyetten yararlanmak için saldırganın geçerli yönetim kimlik bilgileri olması gerekir.

Orijinal açıklama (İngilizce)

A vulnerability in the web-based management interface of Cisco ThousandEyes Virtual Appliance could allow an authenticated, remote attacker to inject arbitrary operating system commands. This vulnerability is due to improper validation of user-supplied input to the web-based management interface. An attacker could exploit this vulnerability by saving configuration details that contain malicious values. A successful exploit could allow the attacker to execute arbitrary operating system commands with root privileges. To exploit this vulnerability, the attacker must have valid administrative credentials.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.