▤ Разбор
Cisco выпустила бюллетень безопасности, предупреждающий об уязвимости CVE-2026-76504 в продуктах SD-WAN vManage. Уязвимость позволяет неаутентифицированному злоумышленнику получить полный административный доступ к vManager, отправив один POST-запрос.
Исследователи VulnCheck воспроизвели уязвимость и разработали эксплойт. По их оценкам, в интернете доступно около 1500 устройств SD-WAN vManage. Эксплуатация уязвимости в дикой природе пока не связана с конкретными группировками, публичных эксплойтов нет.
} else {
String requestTenantId = multiTenantUserIdTools.getTenant().getId();
String sessionTenantId = (String) request.getSession().getAttribute("tenant-id");
if (!(this.isInternalUser(userId) || CTokenConstants.CTOKEN_USERS.contains(userId)
|| requestTenantId != null && sessionTenantId != null
&& requestTenantId.contentEquals(sessionTenantId))) {
throw new LoginException(this.vManageResourceBundle.getString("nms.userInfo.null"));
}
userInfo = new UserInfo(this, this.getTenantComponent(), userId, password,
…Источники: VulnCheck · CSO Online
@cbunit