Cisco: активная эксплуатация обхода аутентификации в SD-WAN Manager с CVSS 9.8
Cisco предупредила об активной эксплуатации уязвимости CVE-2026-76504 в Catalyst SD-WAN Manager с оценкой CVSS 9.8. Обход аутентификации через hex-кодирование символа в URI даёт доступ к защищённым API без учётных данных; обходных путей нет, требуется патч.
- CVE-2026-76504: обход аутентификации в Cisco Catalyst SD-WAN Manager, CVSS 9.8
- Атака через hex-кодирование символа в URI обходит правило j_security_check
- Cisco подтвердила активную эксплуатацию, обходных путей нет — только патч
- Атакующий может менять конфигурацию сети, перенаправлять трафик и двигаться вглубь
Читать дальше
Безопасность