Kerentanan Cisco Catalyst SD-WAN Manager API Authentication Bypass (CVE-2026-76504)
October 1, 2026
Deskripsi
1
| |
|
|
| |
Sebuah vulnerability kritis (CVE-2026-76504) ditemukan pada manajemen authentication berbasis session API di Cisco Catalyst SD-WAN Manager, seperti yang dipublikasikan pada 30 September 2026. Vulnerability ini, dengan skor CVSS 9.8, bisa memungkinkan attacker remote yang tidak terautentikasi untuk mengakses sistem yang terdampak dengan hak admin user karena penanganan URI encoding yang tidak tepat pada sebuah HTTP request.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Vulnerability ini dieksploitasi dengan mengirimkan HTTP request yang sudah dimodifikasi ke API dari sistem yang terdampak, sehingga bisa melewati authentication rule dan mendapatkan akses ke API sebagai admin user.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Vulnerability ini mempengaruhi semua versi Cisco Catalyst SD-WAN Manager, tanpa memandang konfigurasi sistem.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Upgrade ke software release yang sudah diperbaiki, lebih detail pada bagian Fixed Software pada referensi.
- Batasi akses dari jaringan yang tidak aman, seperti internet, ke sistem.
- Lindungi Cisco Catalyst SD-WAN Control Components di belakang perangkat filtering seperti firewall.
- Monitor secara rutin traffic web log untuk mendeteksi traffic yang tidak biasa ke dan dari sistem.
- Ganti password administrator default dengan varian yang lebih aman.
|
|
| |
|
|
Referensi: