Cisco waarschuwt voor kritieke kwetsbaarheid in SD-WAN Manager die actief wordt uitgebuit
Cisco heeft op 30 september 2026 een advies uitgebracht over een kritieke kwetsbaarheid, geregistreerd als CVE-2026-76504, in Cisco Catalyst SD-WAN Manager. Deze kwetsbaarheid wordt momenteel actief uitgebuit door aanvallers. De kwetsbaarheid stelt een niet-geauthenticeerde externe aanvaller in staat om administratieve toegang te verkrijgen tot kwetsbare SD-WAN management systemen. Met een CVSS-score van 9.8 is de ernst van de situatie aanzienlijk, en dit geldt ongeacht de systeemconfiguratie. De kwetsbaarheid bevindt zich in het component voor API sessie-gebaseerd authenticatiebeheer. Het probleem ontstaat door een onjuiste afhandeling van URI-encoding in HTTP-verzoeken. Aanvallers kunn...
https://newsfacts.info/v/6abe0c6834c9afd59b6a8734/cisco-waarschuwt-voor-kritieke-kwetsbaarheid-in-sd-wan-manager-die-actief-wordt-uitgebuit
Post #110598
124
