CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN マネージャーには、HTTP リクエストで URI エンコーディングの不適切な処理による管理者ユーザの特権を持つ影響を受けるシステムにアクセスできる、未認証、リモート 攻撃者を許可する hex エンコーディングの脆弱性が含まれています。
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- ベンダー
- Cisco
- 製品
- Catalyst SD-WAN Manager
- 脆弱性
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- 追加日
- 2026/09/30
- CISA対応期限(米国連邦機関向け)
- 2026/10/03
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-177
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02