Trusted Design

CVE-2026-20122 の詳細

CVEの情報

説明:
A vulnerability in the API of Cisco Catalyst SD-WAN Manager could allow an authenticated, remote attacker to overwrite arbitrary files on the local file system. To exploit this vulnerability, the attacker must have valid read-only credentials with API access on the affected system. This vulnerability is due to improper file handling on the API interface of an affected system. An attacker could exploit this vulnerability by uploading a malicious file on the local file system. A successful exploit could allow the attacker to overwrite arbitrary files on the affected system and gain vmanage user privileges.

CVE更新日: 2026-02-25 17:25:28.170000

CVSSバージョン: 3.1

CVSSスコア: 5.4

KEVの情報

KEV更新日: 2026-04-20

EPSSの情報

EPSSは脆弱性が今後30日以内に悪用される確率を予測するスコアリングシステムで、FIRST(Forum of Incident Response and Security Teams)が提供しています。
EPSSのスコアが高いということは、攻撃されるリスクが高いことを意味するので、早めの対策が必要です。

EPSSスコア: 0.013150000

EPSS更新日: 2026-06-01 00:00:00

SSVCの情報

SSVCはカーネギーメロン大学ソフトウェア工学研究所が提案する脆弱性の評価手法です。ステークホルダーごとに脆弱性対応の優先度を決定することを支援します。
本サイトでは、CVE、KEV、EPSSの内容からExploitation(悪用状況)、Technical Impact(技術的影響)、Automatable(自動攻撃の可否)を判定します。

Exploitation: active

Technical Impact: medium

Automatable: False

AIを使った解説

解説:

CVE‑2026‑20122 調査結果

1. 脆弱性の概要

Cisco Catalyst SD‑WAN Manager(旧 vManage)の API における不適切なファイル処理(CWE‑648)により、
認証済みリモート攻撃者が任意ファイルを上書きできる脆弱性。

攻撃者は読み取り専用(read‑only)API 認証情報を持っていれば、
API 経由で細工したファイルをアップロードし、
ローカルファイルシステム上の任意ファイルを上書き → vmanage ユーザー権限を取得できる。

1.1 影響

  • 任意ファイル上書き
  • vmanage ユーザー権限の取得
  • システム整合性の破壊
  • さらなる侵害の足掛かりとなる

1.2 深刻度

  • CVSS 3.1:5.4(Medium)
  • Vector: AV:N / AC:L / PR:L / UI:N / S:U / C:L / I:L / A:N
  • CVSS 4.0:未評価(NVD)

2. 対象となる環境

2.1 影響を受ける OS / バージョン

OS 依存ではなく、Cisco Catalyst SD‑WAN Manager のバージョン依存。

NVD による影響バージョン * 20.9.8.2 未満
20.11 ~ 20.12.5.3 未満
20.12.6
* 20.13 ~ 20.15.4.2 未満

2.2 影響を受ける設定

  • API アクセスが有効
  • read‑only API 認証情報を持つユーザーが存在
  • 特定設定依存の記述はなし(不明)

3. 影響を受けた時の兆候

公式 IOC はなし(不明)。

脆弱性の性質から発生し得る事実ベースの兆候: * 予期しないファイル上書き
vmanage ユーザー権限での不審な操作
API 経由の不審なファイルアップロード

4. 推奨対策

4.1 本対策(恒久対策)

  • Cisco が提供する 修正版ソフトウェアへアップグレード

4.2 暫定回避策(緩和策)

Cisco 公式:回避策なし(No workarounds available)

一般的に有効とされる緩和策(事実ベース): * API アクセスの最小化
不要な API ユーザーの削除
API ログ監査の強化

参照サイト

NVDサイト

NVDでCVEの詳細を見る

戻る