Die Schwachstelle betrifft die Programmierschnittstelle (API) des HPE Networking EdgeConnect SD-WAN Orchestrator, der zentralen Verwaltungsinstanz für SD-WAN-Netzwerke. Ein Angreifer, der bereits über ein Benutzerkonto mit niedrigen Rechten verfügt, kann über die API aus der Ferne seine Berechtigungen ausweiten und administrative Rechte erlangen. Damit erhält er die vollständige Kontrolle über das System. Da der Orchestrator die zentrale Steuerung der angebundenen Netzwerkverbindungen übernimmt, wirkt sich eine solche Übernahme nicht nur auf das Verwaltungssystem selbst aus, sondern potenziell auf die gesamte darüber verwaltete Netzwerkinfrastruktur. Voraussetzung für den Angriff ist lediglich ein gültiger, auch stark eingeschränkter Zugang – eine zusätzliche Benutzerinteraktion ist nicht erforderlich.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026