Die Schwachstelle betrifft die API des HPE Networking EdgeConnect SD-WAN Orchestrator, also der zentralen Verwaltungsplattform für SD-WAN-Netzwerke. Fehlerhafte Rechteprüfungen in den API-Schnittstellen führen dazu, dass ein bereits angemeldeter Benutzer mit nur geringen Berechtigungen seine Rechte unzulässig ausweiten kann. Über entsprechend präparierte Anfragen aus der Ferne verschafft er sich die Rechte eines administrativen Kontos. Voraussetzung ist lediglich ein gültiger, auch stark eingeschränkter Zugang – etwa ein Konto mit reinen Lese- oder Betrachterrechten. Gelingt der Angriff, ist das System vollständig kompromittiert: Der Angreifer kann die Orchestrierungsplattform nach Belieben konfigurieren, Richtlinien und Netzwerkverbindungen verändern und damit auf die von dort gesteuerte WAN-Infrastruktur einwirken. Weil der Orchestrator zentral sämtliche angebundenen Standorte verwaltet, reicht die Auswirkung weit über das einzelne System hinaus.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026