UNKNOWNCVE-2026-20094

Cisco Integrated Management Controller Command Injection kwetsbaarheid

Platform

cisco

Component

cisco-integrated-management-controller

Een kwetsbaarheid in de webgebaseerde beheerinterface van Cisco IMC kan een geauthenticeerde, externe aanvaller met alleen-lezen rechten in staat stellen om command injection (Command Injection) aanvallen uit te voeren op een getroffen systeem en willekeurige commando's uit te voeren als de root gebruiker. Deze kwetsbaarheid is te wijten aan onjuiste validatie van door de gebruiker ingevoerde gegevens. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal ontworpen commando's te sturen naar de webgebaseerde beheerinterface van de getroffen software. Een succesvolle exploitatie kan de aanvaller in staat stellen om willekeurige commando's uit te voeren op het onderliggende besturingssysteem als de root gebruiker.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen