Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20099

PUBLISHED 26.02.2026

CNA: cisco

Cisco UCS Manager and FXOS Software Command Injection Vulnerability

Обновлено: 25.02.2026
A vulnerability in the web-based management interface of Cisco FXOS Software and Cisco UCS Manager Software could allow an authenticated, local attacker with administrative privileges to perform command injection attacks on an affected system and elevate privileges to root.  This vulnerability is due to insufficient input validation of command arguments supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input to the affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system of the affected device with root-level privileges.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

Доп. Информация

Product Status

Cisco Firepower Extensible Operating System (FXOS)
Product: Cisco Firepower Extensible Operating System (FXOS)
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.3.1.99 affected
Наблюдалось в версии 2.3.1.56 affected
Наблюдалось в версии 2.3.1.110 affected
Наблюдалось в версии 2.3.1.58 affected
Наблюдалось в версии 2.6.1.174 affected
Наблюдалось в версии 2.6.1.157 affected
Наблюдалось в версии 2.3.1.91 affected
Наблюдалось в версии 2.3.1.73 affected
Наблюдалось в версии 2.3.1.66 affected
Наблюдалось в версии 2.6.1.166 affected
Наблюдалось в версии 2.3.1.111 affected
Наблюдалось в версии 2.3.1.166 affected
Наблюдалось в версии 2.3.1.144 affected
Наблюдалось в версии 2.6.1.131 affected
Наблюдалось в версии 2.3.1.130 affected
Наблюдалось в версии 2.3.1.88 affected
Наблюдалось в версии 2.6.1.169 affected
Наблюдалось в версии 2.3.1.75 affected
Наблюдалось в версии 2.3.1.93 affected
Наблюдалось в версии 2.3.1.145 affected
Наблюдалось в версии 2.3.1.155 affected
Наблюдалось в версии 2.6.1.187 affected
Наблюдалось в версии 2.3.1.173 affected
Наблюдалось в версии 2.3.1.179 affected
Наблюдалось в версии 2.6.1.192 affected
Наблюдалось в версии 2.3.1.180 affected
Наблюдалось в версии 2.6.1.204 affected
Наблюдалось в версии 2.6.1.214 affected
Наблюдалось в версии 2.3.1.190 affected
Наблюдалось в версии 2.6.1.224 affected
Наблюдалось в версии 2.6.1.229 affected
Наблюдалось в версии 2.3.1.215 affected
Наблюдалось в версии 2.10.1.159 affected
Наблюдалось в версии 2.3.1.216 affected
Наблюдалось в версии 2.6.1.230 affected
Наблюдалось в версии 2.10.1.166 affected
Наблюдалось в версии 2.6.1.238 affected
Наблюдалось в версии 2.6.1.239 affected
Наблюдалось в версии 2.11.1.154 affected
Наблюдалось в версии 2.10.1.179 affected
Наблюдалось в версии 2.3.1.219 affected
Наблюдалось в версии 2.6.1.254 affected
Наблюдалось в версии 2.12.0.31 affected
Наблюдалось в версии 2.12.0.432 affected
Наблюдалось в версии 2.10.1.207 affected
Наблюдалось в версии 2.3.1.230 affected
Наблюдалось в версии 2.6.1.259 affected
Наблюдалось в версии 2.11.1.182 affected
Наблюдалось в версии 2.12.0.450 affected
Наблюдалось в версии 2.10.1.234 affected
Наблюдалось в версии 2.13.0.198 affected
Наблюдалось в версии 2.12.0.467 affected
Наблюдалось в версии 2.13.0.212 affected
Наблюдалось в версии 2.6.1.264 affected
Наблюдалось в версии 2.10.1.245 affected
Наблюдалось в версии 2.11.1.200 affected
Наблюдалось в версии 2.12.0.498 affected
Наблюдалось в версии 2.10.1.271 affected
Наблюдалось в версии 2.12.1.29 affected
Наблюдалось в версии 2.13.0.243 affected
Наблюдалось в версии 2.11.1.205 affected
Наблюдалось в версии 2.6.1.265 affected
Наблюдалось в версии 2.12.1.48 affected
Наблюдалось в версии 2.14.1.131 affected
Наблюдалось в версии 2.13.0.276 affected
Наблюдалось в версии 2.11.1.228 affected
Наблюдалось в версии 2.12.1.72 affected
Наблюдалось в версии 2.10.1.312 affected
Наблюдалось в версии 2.6.1.272 affected
Наблюдалось в версии 2.14.1.143 affected
Наблюдалось в версии 2.14.1.163 affected
Наблюдалось в версии 2.14.1.167 affected
Наблюдалось в версии 2.12.1.84 affected
Наблюдалось в версии 2.16.0.128 affected
Наблюдалось в версии 2.10.1.328 affected
Наблюдалось в версии 2.10.1.341 affected
Наблюдалось в версии 2.11.1.236 affected
Наблюдалось в версии 2.12.1.95 affected
Наблюдалось в версии 2.13.0.357 affected
Наблюдалось в версии 2.16.0.136 affected
Наблюдалось в версии 2.14.1.186 affected
Наблюдалось в версии 2.17.0.518 affected
Наблюдалось в версии 2.14.1.187 affected
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Product: Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 9.12.2 affected
Наблюдалось в версии 9.12.1 affected
Наблюдалось в версии 9.12.3 affected
Наблюдалось в версии 9.12.4 affected
Наблюдалось в версии 9.12.3.2 affected
Наблюдалось в версии 9.12.3.12 affected
Наблюдалось в версии 9.12.2.5 affected
Наблюдалось в версии 9.12.1.2 affected
Наблюдалось в версии 9.12.2.1 affected
Наблюдалось в версии 9.12.3.7 affected
Наблюдалось в версии 9.12.2.9 affected
Наблюдалось в версии 9.12.3.9 affected
Наблюдалось в версии 9.12.1.3 affected
Наблюдалось в версии 9.12.4.2 affected
Наблюдалось в версии 9.12.4.4 affected
Наблюдалось в версии 9.12.4.7 affected
Наблюдалось в версии 9.12.4.8 affected
Наблюдалось в версии 9.12.4.10 affected
Наблюдалось в версии 9.12.4.13 affected
Наблюдалось в версии 9.12.4.18 affected
Наблюдалось в версии 9.12.4.24 affected
Наблюдалось в версии 9.16.1 affected
Наблюдалось в версии 9.12.4.26 affected
Наблюдалось в версии 9.16.1.28 affected
Наблюдалось в версии 9.12.4.29 affected
Наблюдалось в версии 9.16.2 affected
Наблюдалось в версии 9.12.4.30 affected
Наблюдалось в версии 9.16.2.3 affected
Наблюдалось в версии 9.12.4.35 affected
Наблюдалось в версии 9.16.2.7 affected
Наблюдалось в версии 9.12.4.37 affected
Наблюдалось в версии 9.17.1 affected
Наблюдалось в версии 9.16.2.11 affected
Наблюдалось в версии 9.16.2.13 affected
Наблюдалось в версии 9.12.4.39 affected
Наблюдалось в версии 9.12.4.38 affected
Наблюдалось в версии 9.16.2.14 affected
Наблюдалось в версии 9.17.1.7 affected
Наблюдалось в версии 9.12.4.40 affected
Наблюдалось в версии 9.16.3.3 affected
Наблюдалось в версии 9.16.3 affected
Наблюдалось в версии 9.17.1.9 affected
Наблюдалось в версии 9.16.3.14 affected
Наблюдалось в версии 9.12.4.41 affected
Наблюдалось в версии 9.17.1.10 affected
Наблюдалось в версии 9.18.1 affected
Наблюдалось в версии 9.12.4.47 affected
Наблюдалось в версии 9.16.3.15 affected
Наблюдалось в версии 9.18.1.3 affected
Наблюдалось в версии 9.17.1.11 affected
Наблюдалось в версии 9.12.4.48 affected
Наблюдалось в версии 9.18.2 affected
Наблюдалось в версии 9.16.3.19 affected
Наблюдалось в версии 9.17.1.13 affected
Наблюдалось в версии 9.12.4.50 affected
Наблюдалось в версии 9.17.1.15 affected
Наблюдалось в версии 9.12.4.52 affected
Наблюдалось в версии 9.16.3.23 affected
Наблюдалось в версии 9.18.2.5 affected
Наблюдалось в версии 9.16.4 affected
Наблюдалось в версии 9.12.4.54 affected
Наблюдалось в версии 9.17.1.20 affected
Наблюдалось в версии 9.18.2.7 affected
Наблюдалось в версии 9.19.1 affected
Наблюдалось в версии 9.16.4.9 affected
Наблюдалось в версии 9.12.4.55 affected
Наблюдалось в версии 9.18.2.8 affected
Наблюдалось в версии 9.16.4.14 affected
Наблюдалось в версии 9.18.3 affected
Наблюдалось в версии 9.19.1.5 affected
Наблюдалось в версии 9.12.4.56 affected
Наблюдалось в версии 9.17.1.30 affected
Наблюдалось в версии 9.19.1.9 affected
Наблюдалось в версии 9.18.3.39 affected
Наблюдалось в версии 9.16.4.19 affected
Наблюдалось в версии 9.12.4.58 affected
Наблюдалось в версии 9.19.1.12 affected
Наблюдалось в версии 9.18.3.46 affected
Наблюдалось в версии 9.16.4.27 affected
Наблюдалось в версии 9.19.1.18 affected
Наблюдалось в версии 9.18.3.53 affected
Наблюдалось в версии 9.18.3.55 affected
Наблюдалось в версии 9.16.4.38 affected
Наблюдалось в версии 9.17.1.33 affected
Наблюдалось в версии 9.12.4.62 affected
Наблюдалось в версии 9.16.4.39 affected
Наблюдалось в версии 9.18.3.56 affected
Наблюдалось в версии 9.16.4.42 affected
Наблюдалось в версии 9.19.1.22 affected
Наблюдалось в версии 9.18.4 affected
Наблюдалось в версии 9.18.4.5 affected
Наблюдалось в версии 9.19.1.24 affected
Наблюдалось в версии 9.16.4.48 affected
Наблюдалось в версии 9.18.4.8 affected
Наблюдалось в версии 9.20.2 affected
Наблюдалось в версии 9.19.1.27 affected
Наблюдалось в версии 9.12.4.65 affected
Наблюдалось в версии 9.16.4.55 affected
Наблюдалось в версии 9.18.4.22 affected
Наблюдалось в версии 9.20.2.10 affected
Наблюдалось в версии 9.16.4.57 affected
Наблюдалось в версии 9.19.1.28 affected
Наблюдалось в версии 9.17.1.39 affected
Наблюдалось в версии 9.12.4.67 affected
Наблюдалось в версии 9.18.4.24 affected
Наблюдалось в версии 9.20.2.21 affected
Наблюдалось в версии 9.16.4.61 affected
Наблюдалось в версии 9.19.1.31 affected
Наблюдалось в версии 9.18.4.29 affected
Наблюдалось в версии 9.20.2.22 affected
Наблюдалось в версии 9.16.4.62 affected
Наблюдалось в версии 9.18.4.34 affected
Наблюдалось в версии 9.20.3 affected
Наблюдалось в версии 9.16.4.67 affected
Наблюдалось в версии 9.18.4.40 affected
Наблюдалось в версии 9.16.4.71 affected
Наблюдалось в версии 9.20.3.4 affected
Наблюдалось в версии 9.18.4.47 affected
Наблюдалось в версии 9.20.3.7 affected
Наблюдалось в версии 9.17.1.45 affected
Наблюдалось в версии 9.19.1.37 affected
Наблюдалось в версии 9.16.4.76 affected
Наблюдалось в версии 9.18.4.50 affected
Наблюдалось в версии 9.20.3.10 affected
Наблюдалось в версии 9.18.4.52 affected
Наблюдалось в версии 9.20.3.13 affected
Наблюдалось в версии 9.18.4.53 affected
Наблюдалось в версии 9.16.4.82 affected
Наблюдалось в версии 9.20.3.16 affected
Наблюдалось в версии 9.19.1.42 affected
Наблюдалось в версии 9.18.4.57 affected
Наблюдалось в версии 9.16.4.84 affected
Наблюдалось в версии 9.20.3.20 affected
Наблюдалось в версии 9.20.4 affected
Наблюдалось в версии 9.20.4.7 affected
Cisco Unified Computing System (Managed)
Product: Cisco Unified Computing System (Managed)
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0(4h) affected
Наблюдалось в версии 4.1(1a) affected
Наблюдалось в версии 4.0(1c) affected
Наблюдалось в версии 4.0(4a) affected
Наблюдалось в версии 4.0(1a) affected
Наблюдалось в версии 4.0(1d) affected
Наблюдалось в версии 4.1(1c) affected
Наблюдалось в версии 4.0(2a) affected
Наблюдалось в версии 4.0(4g) affected
Наблюдалось в версии 4.0(2e) affected
Наблюдалось в версии 4.0(4c) affected
Наблюдалось в версии 4.0(4f) affected
Наблюдалось в версии 4.0(1b) affected
Наблюдалось в версии 4.0(2b) affected
Наблюдалось в версии 4.0(2d) affected
Наблюдалось в версии 4.1(1b) affected
Наблюдалось в версии 4.0(4d) affected
Наблюдалось в версии 4.0(4e) affected
Наблюдалось в версии 4.0(4b) affected
Наблюдалось в версии 4.1(2a) affected
Наблюдалось в версии 4.1(1d) affected
Наблюдалось в версии 4.0(4i) affected
Наблюдалось в версии 4.1(1e) affected
Наблюдалось в версии 4.1(2b) affected
Наблюдалось в версии 4.0(4k) affected
Наблюдалось в версии 4.1(3a) affected
Наблюдалось в версии 4.1(3b) affected
Наблюдалось в версии 4.1(2c) affected
Наблюдалось в версии 4.0(4l) affected
Наблюдалось в версии 4.1(4a) affected
Наблюдалось в версии 4.1(3c) affected
Наблюдалось в версии 4.1(3d) affected
Наблюдалось в версии 4.2(1c) affected
Наблюдалось в версии 4.2(1d) affected
Наблюдалось в версии 4.0(4m) affected
Наблюдалось в версии 4.1(3e) affected
Наблюдалось в версии 4.2(1f) affected
Наблюдалось в версии 4.1(3f) affected
Наблюдалось в версии 4.2(1i) affected
Наблюдалось в версии 4.1(3h) affected
Наблюдалось в версии 4.2(1k) affected
Наблюдалось в версии 4.2(1l) affected
Наблюдалось в версии 4.0(4n) affected
Наблюдалось в версии 4.2(1m) affected
Наблюдалось в версии 4.1(3i) affected
Наблюдалось в версии 4.2(2a) affected
Наблюдалось в версии 4.2(1n) affected
Наблюдалось в версии 4.1(3j) affected
Наблюдалось в версии 4.2(2c) affected
Наблюдалось в версии 4.2(2d) affected
Наблюдалось в версии 4.2(3b) affected
Наблюдалось в версии 4.1(3k) affected
Наблюдалось в версии 4.0(4o) affected
Наблюдалось в версии 4.2(2e) affected
Наблюдалось в версии 4.2(3d) affected
Наблюдалось в версии 4.2(3e) affected
Наблюдалось в версии 4.2(3g) affected
Наблюдалось в версии 4.1(3l) affected
Наблюдалось в версии 4.3(2b) affected
Наблюдалось в версии 4.2(3h) affected
Наблюдалось в версии 4.2(3i) affected
Наблюдалось в версии 4.3(2c) affected
Наблюдалось в версии 4.1(3m) affected
Наблюдалось в версии 4.3(2e) affected
Наблюдалось в версии 4.3(3a) affected
Наблюдалось в версии 4.2(3j) affected
Наблюдалось в версии 4.3(3c) affected
Наблюдалось в версии 4.3(4a) affected
Наблюдалось в версии 4.2(3k) affected
Наблюдалось в версии 4.3(4b) affected
Наблюдалось в версии 4.3(4c) affected
Наблюдалось в версии 4.2(3l) affected
Наблюдалось в версии 4.3(4d) affected
Наблюдалось в версии 4.3(2f) affected
Наблюдалось в версии 4.2(3m) affected
Наблюдалось в версии 4.3(5a) affected
Наблюдалось в версии 4.3(4e) affected
Наблюдалось в версии 4.1(3n) affected
Наблюдалось в версии 4.3(4f) affected
Наблюдалось в версии 4.2(3n) affected
Наблюдалось в версии 4.3(5c) affected
Наблюдалось в версии 4.2(3o) affected
Наблюдалось в версии 4.3(5d) affected
Наблюдалось в версии 4.3(6a) affected
Наблюдалось в версии 4.3(6b) affected
Наблюдалось в версии 4.3(5e) affected
Наблюдалось в версии 4.2(3p) affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.02.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 26.02.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.