CVE-2026-20191
CVSS 7.5 HIGH: a vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from… EPSS 0.6% (50º percentile).
Vulnerabilità · 89 giorni fa
La barriera del container non basta a ridurre questo bug a un incidente locale. In Catalyst Center, un path-traversal senza autenticazione permette di leggere file fuori dal percorso previsto e di arrivare a materiale di configurazione o credenziali che valgono per il piano di gestione.
Cisco ha corretto CVE-2026-20191 in Catalyst Center. L’advisory parla di richieste HTTP costruite ad arte che consentono di leggere file arbitrari dentro un container ristretto; il problema riguarda gli appliance hardware e le appliance virtuali su AWS, Azure e VMware ESXi. Non sono indicati workaround.
Il punto non è il file read in sé, ma ciò che può contenere. Se dentro quel filesystem ci sono segreti locali o configurazioni sensibili, il contenimento del container non impedisce un riuso successivo degli accessi.
CVSS 7.5 HIGH: a vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from… EPSS 0.6% (50º percentile).
2 fonti che coprono questa storia
Kwetsbaarheid verholpen in Cisco Catalyst Center
Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst Center.
Cisco Security Advisory: Cisco Catalyst Center Arbitrary File Read Vulnerability
A vulnerability in Cisco Catalyst Center could allow an unauthenticated, remote attacker to read arbitrary files from a restricted container.
Part of the PlainSec briefing for 2026-07-03