CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager มีความเสียหายในการเข้ารหัส hex ซึ่งอาจทําให้เกิดการเข้ารหัสที่ไม่ถูกต้อง ผู้โจมตีระยะไกลที่จะเข้าถึงระบบที่ได้รับผลกระทบด้วยสิทธิของผู้ใช้ admin เนื่องจากการจัดการที่ไม่ถูกต้องของการเข้ารหัส URI ในคําขอ HTTP
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- ผู้ผลิต
- Cisco
- ผลิตภัณฑ์
- Catalyst SD-WAN Manager
- ช่องโหว่
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- วันที่เพิ่ม
- 30 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 3 ต.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-177
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02