INCIDENT EVIDENCE GRAPH

CVE-2026-76504:Cisco Catalyst SD-WAN Manager 十六进制编码漏洞

Cisco Catalyst SD-WAN Manager 存在十六进制编码漏洞。由于对 HTTP 请求中的 URI 编码处理不当,未经身份验证的远程攻击者可能以管理员用户权限访问受影响系统。;所需行动:按照厂商指导采取缓解措施,并确保遵循 CISA 的《BOD 26-04:基于风险确定安全更新优先级》(参见备注中的链接)以及 CISA 的《取证分流要求》(参见备注中的链接)指南。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-10-03

原始证据

  1. CVE-2026-76504:Cisco Catalyst SD-WAN Manager 十六进制编码漏洞

English