CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager contiene una vulnerabilità di codifica hex che potrebbe consentire ad un attaccante remoto non autenticato di accedere a un sistema colpito con privilegi dell'utente amministrativo a causa del maltrattamento della codifica URI in una richiesta HTTP.
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- Produttore
- Cisco
- Prodotto
- Catalyst SD-WAN Manager
- Vulnerabilità
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- Data di aggiunta
- 30 set 2026
- Scadenza CISA (agenzie federali USA)
- 3 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-177
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02