Cisco SD-WAN Manager认证绕过漏洞(CVE-2026-76504)Cisco SD-WAN Manager认证绕过漏洞(CVE-2026-76504)Cisco SD-WAN Manager认证绕过漏洞(CVE-2026-76504)

北京赛克艾威科技有限公司 2026-09-30


  • 漏洞编号:CVE-2026-76504
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、CISA KEV、在野利用
  • 发布时间:2026-09-30

漏洞描述

思科 Catalyst SD\-WAN Manager 的 API 基于会话的身份验证管理中存在漏洞,未认证的远程攻击者可能利用该漏洞以管理员用户权限访问受影响系统。 该漏洞源于对 HTTP 请求中 URI 编码处理不当,请求可绕过旨在限制访问特定 API 端点的身份验证规则。攻击者可通过向受影响系统的 API 发送特制 HTTP 请求来利用该漏洞。成功利用后,攻击者可绕过身份验证并以管理员用户身份访问 API。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/511092