CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager contient une vulnérabilité de codage hex qui pourrait permettre à un attaqueur non authentifié, à distance d'accéder à un système touché avec les privilèges de l'utilisateur administratif en raison de la mauvaise manipulation du codage URI dans une demande HTTP.
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- Éditeur
- Cisco
- Produit
- Catalyst SD-WAN Manager
- Vulnérabilité
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- Date d’ajout
- 30 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 3 oct. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-177
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02