A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an authenticated, remote attacker with read-only permissions to elevate their privileges from low to high and perform actions as a high-privileged user. This vulnerability exists because sensitive session information is recorded in audit logs. An attacker could exploit this vulnerability by elevating their read-only permissions in Cisco Catalyst SD-WAN Manager to those of a high-privileged user. A successful exploit could allow the attacker to perform actions as a high-privileged user.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NCisco Catalyst Sd Wan Manager
APPCisco20.12.720.10 – 20.12.5.4 (excl.)20.12.6 – 20.12.6.2 (excl.)20.13 – 20.15.4.4 (excl.)< 20.9.9.120.16 – 20.18.2.2 (excl.)26.1 – 26.1.1.1 (excl.)20.15.5 – 20.15.5.2 (excl.)
Related vulnerabilities
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia