CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN 管理器包含一個黑暗編碼漏洞,可以允許未經認證的遠端攻擊者訪問受影響的系統與管理使用者的特權,因為在 HTTP 請求中不正確處理 URI 編碼。
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- 廠商
- Cisco
- 產品
- Catalyst SD-WAN Manager
- 漏洞
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- 加入日期
- 2026年9月30日
- CISA 修補期限(美國聯邦機關)
- 2026年10月3日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-177
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02