UNKNOWNCVE-2026-20160

Cisco Smart Software Manager On-Prem Arbitrary Command Execution Vulnerability

Platform

cisco

Component

cisco-smart-software-manager-on-prem

Een kwetsbaarheid in Cisco Smart Software Manager On-Prem (SSM On-Prem) kan een niet-geauthenticeerde, externe aanvaller in staat stellen om willekeurige commando's uit te voeren op het onderliggende besturingssysteem van een getroffen SSM On-Prem host. Deze kwetsbaarheid is te wijten aan de onbedoelde blootstelling van een interne service. Een aanvaller kan deze kwetsbaarheid misbruiken door een speciaal ontworpen verzoek naar de API van de blootgestelde service te sturen. Een succesvolle exploitatie kan de aanvaller in staat stellen om commando's uit te voeren op het onderliggende besturingssysteem met root-level privileges.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen