北京赛克艾威科技有限公司 2026-09-30
思科 Catalyst SD\-WAN Manager 的 API 基于会话的身份验证管理中存在漏洞,未认证的远程攻击者可能利用该漏洞以管理员用户权限访问受影响系统。 该漏洞源于对 HTTP 请求中 URI 编码处理不当,请求可绕过旨在限制访问特定 API 端点的身份验证规则。攻击者可通过向受影响系统的 API 发送特制 HTTP 请求来利用该漏洞。成功利用后,攻击者可绕过身份验证并以管理员用户身份访问 API。
暂无
https://ti.qianxin.com/vulnerability/detail/511092