文章总结: CiscoCatalystSD-WANManager存在任意文件覆盖漏洞CVE-2026-20122,源于RESTAPI权限校验不足。攻击者可利用该漏洞覆盖文件提升权限并接管平台,目前POC与EXP已公开且发现在野利用。受影响版本涵盖20.9至20.18系列,建议用户尽快升级至指定修复版本。360相关产品已提供检测支持。 综合评分: 81 文章分类: 漏洞预警,漏洞分析,解决方案
【在野利用】Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞(CVE-2026-20122)
原创
360漏洞研究院 360漏洞研究院
360漏洞研究院
2026年3月10日 16:31 四川
“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”
| | | | | | — | — | — | — | | 漏洞概述 | | | | | 漏洞名称 | Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞 | | | | 漏洞编号 | CVE-2026-20122 | | | | 公开时间 | 2026-02-25 | POC状态 | 已公开 | | 漏洞类型 | 特权API使用不当 | EXP状态 | 已公开 | | 利用可能性 | 高 | 技术细节状态 | 未公开 | | CVSS 3.1 | 5.4 | 在野利用状态 | 已发现 |
01
影响组件
Cisco Catalyst SD-WAN Manager(原 vManage)是一款高度集成的网络管理系统,旨在为企业软件定义广域网提供集中的配置、监控和故障排除功能。它作为整个 SD-WAN 架构的操作中心,通过直观的图形界面和强大的 API 接口,实现对全球网络边缘设备、路由策略及安全规则的统一编排与自动化部署。
02
漏洞描述
近日,思科公开披露Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞(CVE-2026-20122),影响 Cisco Catalyst SD-WAN Manager(原 vManage)。由于该组件的 REST API 接口在处理文件写入请求时缺乏严谨的权限隔离校验,使得认证后的远程攻击者能够跨越权限边界,在本地文件系统上覆盖或创建任意文件。成功利用此漏洞将允许攻击者篡改关键系统配置或植入恶意脚本,从而实现从普通用户到 vManage 管理员角色的权限提升,并最终接管整个 SD-WAN 网络的管理平台。
已确认该漏洞正处于在野利用状态。
03
漏洞复现
360漏洞研究院已复现Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞(CVE-2026-20122),并验证该漏洞可以上传WebShell并执行。
CVE-2026-20122
Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞复现
04
漏洞影响范围
受影响的软件版本:
Cisco Catalyst SD-WAN Manager 20.9 以前所有版本
Cisco Catalyst SD-WAN Manager 20.11 所有版本
Cisco Catalyst SD-WAN Manager 20.13 所有版本
Cisco Catalyst SD-WAN Manager 20.14 所有版本
Cisco Catalyst SD-WAN Manager 20.15 所有版本
Cisco Catalyst SD-WAN Manager 20.16 所有版本
Cisco Catalyst SD-WAN Manager 20.9 系列 < 20.9.8.2
Cisco Catalyst SD-WAN Manager 20.12.5 系列 < 20.12.5.3
Cisco Catalyst SD-WAN Manager 20.12.6 系列 < 20.12.6.1
Cisco Catalyst SD-WAN Manager 20.18 系列 < 20.18.2.1
05
修复建议
正式防护方案
早于 20.9 系列需迁移至 20.9.8.2 或更高修复版本
20.11 系列迁移至 20.12.6.1 或更高修复版本
20.13 系列迁移至 20.15.4.2 或更高修复版本
20.14 系列迁移至 20.15.4.2 或更高修复版本
20.15 系列迁移至 20.15.4.2 或更高修复版本
20.16 系列迁移至 20.18.2.1 或更高修复版本
20.9 系列升级至 20.9.8.2 或更高版本
20.12.5 系列升级至 20.12.5.3 或更高版本
20.12.6 系列升级至 20.12.6.1 或更高版本
20.18 系列升级至 20.18.2.1 或更高版本
06
产品侧支持情况
360安全智能体:支持该漏洞攻击的智能分析。
360测绘云 Quake:默认支持该产品的指纹识别。
360高级持续性威胁预警系统:预计 2026年03月11日发布规则更新包,支持该漏洞利用行为的检测。
360资产与漏洞检测管理系统:预计 2026年03月11日发布规则更新包,支持该漏洞利用行为的检测。 本地安全大脑:默认支持该漏洞的PoC检测。
07
时间线
2026年03月10日,360漏洞研究院发布本安全风险通告。
08
参考链接
https://nvd.nist.gov/vuln/detail/CVE-2026-20122
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v
09
更多漏洞情报
建议您订阅360数字安全-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。
邮箱:[email protected]
网址:https://vi.loudongyun.360.net
“洞”悉网络威胁,守护数字安全
关于我们
360 漏洞研究院,隶属于360数字安全集团。其成员常年入选谷歌、微软、华为等厂商的安全精英排行榜, 并获得谷歌、微软、苹果史上最高漏洞奖励。研究院是中国首个荣膺Pwnie Awards“史诗级成就奖”,并获得多个Pwnie Awards提名的组织。累计发现并协助修复谷歌、苹果、微软、华为、高通等全球顶级厂商CVE漏洞3000多个,收获诸多官方公开致谢。研究院也屡次受邀在BlackHat,Usenix Security,Defcon等极具影响力的工业安全峰会和顶级学术会议上分享研究成果,并多次斩获信创挑战赛、天府杯等顶级黑客大赛总冠军和单项冠军。研究院将凭借其在漏洞挖掘和安全攻防方面的强大技术实力,帮助各大企业厂商不断完善系统安全,为数字安全保驾护航,筑造数字时代的安全堡垒。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞研究院 360漏洞研究院 360漏洞研究院《【在野利用】Cisco Catalyst SD-WAN Manager 任意文件覆盖漏洞(CVE-2026-20122)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论