Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20200

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt in der webbasierten Verwaltungsoberfläche von Cisco IMC. Ursache ist eine unzureichende Prüfung von Eingaben, die Benutzer über diese Oberfläche übermitteln. Ein Angreifer, der bereits über gültige Zugangsdaten mit niedrigen Rechten verfügt, kann aus der Ferne speziell präparierte Eingaben an die Verwaltungsoberfläche senden und damit eigene Befehle in das darunterliegende Betriebssystem einschleusen. Diese Befehle werden mit Root-Rechten ausgeführt, also mit den höchsten Systemrechten. Aus einem eingeschränkten Konto wird auf diese Weise die vollständige Kontrolle über das betroffene System. Da es sich um die Verwaltungsschnittstelle von Serverhardware handelt, wiegt eine solche Rechteausweitung besonders schwer: Wer sie kontrolliert, kontrolliert das Gerät unterhalb der eigentlichen Betriebssystemebene.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln