CVE-2022-20775: presente nel catalogo CISA KEV CVE-2022-20775 · CVSS 7.8 HIGH · EPSS 12% · KEV 2026-02-25 · patch disponibile
A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges.
This vulnerability is due to improper access controls on commands within the application CLI. An attacker could exploit this vulnerability by running a maliciously crafted command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.
Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF
CVE-2022-20775 viene sfruttato? Inserito nel catalogo CISA KEV il 2026-02-25. Scadenza di remediation federale: 2026-02-27. Oltre quella data da 215 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 12%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Quali prodotti e versioni sono interessati? Cisco · Cisco Catalyst SD-WAN · 18.3.1, 19.2.1, 17.2.4, 19.3.0, 18.3.0, 18.3.4, +106 more Cisco · Cisco Catalyst SD-WAN Manager · 20.1.12, 19.2.1, 18.4.4, 18.4.5, 20.1.1.1, 20.1.1, +146 more Cisco · Cisco SD-WAN vContainer · 18.4.5, 20.1.12, 18.3.6, 19.2.1, 19.3.0, 20.1.1, +30 more Cisco · Cisco SD-WAN vEdge Cloud · 19.2.1, 20.1.12, 18.4.4, 19.3.0, 18.3.8, 19.2.2, +73 more Cisco · Cisco SD-WAN vEdge Router · 18.4.303, 18.3.7, 19.3.0, 18.2.0, 20.1.12, 19.2.099, +76 more cisco · sd-wan vbond orchestrator · < 20.6.3, >= 20.7, < 20.7.2, 20.8 cisco · sd-wan vsmart controller · < 20.6.3, >= 20.7, < 20.7.2, 20.8 Esiste una patch? sd-wan vbond orchestrator 20.6.3, 20.7.2 sd-wan vsmart controller 20.6.3, 20.7.2 Cosa ha pubblicato PlainSec su CVE-2022-20775 Fonti primarie KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-16.
CVE-2022-20775: presente nel catalogo CISA KEV CVE-2022-20775 · CVSS 7.8 HIGH · EPSS 12% · KEV 2026-02-25 · patch disponibile
A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges.
This vulnerability is due to improper access controls on commands within the application CLI. An attacker could exploit this vulnerability by running a maliciously crafted command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.
Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF
CVE-2022-20775 viene sfruttato? Inserito nel catalogo CISA KEV il 2026-02-25. Scadenza di remediation federale: 2026-02-27. Oltre quella data da 215 giorni. EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 12%. Codice di exploit pubblico: nessuno trovato nelle fonti monitorate. Quali prodotti e versioni sono interessati? Cisco · Cisco Catalyst SD-WAN · 18.3.1, 19.2.1, 17.2.4, 19.3.0, 18.3.0, 18.3.4, +106 more Cisco · Cisco Catalyst SD-WAN Manager · 20.1.12, 19.2.1, 18.4.4, 18.4.5, 20.1.1.1, 20.1.1, +146 more Cisco · Cisco SD-WAN vContainer · 18.4.5, 20.1.12, 18.3.6, 19.2.1, 19.3.0, 20.1.1, +30 more Cisco · Cisco SD-WAN vEdge Cloud · 19.2.1, 20.1.12, 18.4.4, 19.3.0, 18.3.8, 19.2.2, +73 more Cisco · Cisco SD-WAN vEdge Router · 18.4.303, 18.3.7, 19.3.0, 18.2.0, 20.1.12, 19.2.099, +76 more cisco · sd-wan vbond orchestrator · < 20.6.3, >= 20.7, < 20.7.2, 20.8 cisco · sd-wan vsmart controller · < 20.6.3, >= 20.7, < 20.7.2, 20.8 Esiste una patch? sd-wan vbond orchestrator 20.6.3, 20.7.2 sd-wan vsmart controller 20.6.3, 20.7.2 Cosa ha pubblicato PlainSec su CVE-2022-20775 Fonti primarie KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-16.