Vulnerabilità ed exploit · Attacco ad app web

Il container non ferma il file read in Catalyst Center

La barriera del container non basta a ridurre questo bug a un incidente locale. In Catalyst Center, un path-traversal senza autenticazione permette di leggere file fuori dal percorso previsto e di arrivare a materiale di configurazione o credenziali che valgono per il piano di gestione.

Cisco ha corretto CVE-2026-20191 in Catalyst Center. L’advisory parla di richieste HTTP costruite ad arte che consentono di leggere file arbitrari dentro un container ristretto; il problema riguarda gli appliance hardware e le appliance virtuali su AWS, Azure e VMware ESXi. Non sono indicati workaround.

Il punto non è il file read in sé, ma ciò che può contenere. Se dentro quel filesystem ci sono segreti locali o configurazioni sensibili, il contenimento del container non impedisce un riuso successivo degli accessi.

2 fonti · 2 lug

CVE-2026-20191

NVD KEV

CVSS 7.5 HIGH: a vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from… EPSS 0.6% (50º percentile).

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-07-03

Every edition of this story: Il container non ferma il file read in Catalyst Center

Altro da oggi