Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20350

PUBLISHED 18.09.2026

CNA: cisco

Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability

Обновлено: 16.09.2026
A vulnerability in the web-based management interface of Cisco ThousandEyes Virtual Appliance could allow an authenticated, remote attacker to inject arbitrary operating system commands. This vulnerability is due to improper validation of user-supplied input to the web-based management interface. An attacker could exploit this vulnerability by saving configuration details that contain malicious values. A successful exploit could allow the attacker to execute arbitrary operating system commands with root privileges. To exploit this vulnerability, the attacker must have valid administrative credentials.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.34% LOW 27.18 17.09.2026

Доп. Информация

Product Status

Cisco ThousandEyes Enterprise Agent
Product: Cisco ThousandEyes Enterprise Agent
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Agent 5.0 affected
Наблюдалось в версии Agent 4.4.4 affected
Наблюдалось в версии Agent 4.4.3 affected
Наблюдалось в версии Agent 4.4.2 affected
Наблюдалось в версии Agent 4.2 affected
Наблюдалось в версии Agent 4.1 affected
Наблюдалось в версии Agent 4.0 affected
Наблюдалось в версии Agent 5.1 affected
Наблюдалось в версии Agent 5.1.2 affected
Наблюдалось в версии Agent 5.1.3 affected
Наблюдалось в версии Agent 5.2.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.