CVE-2026-20042Cisco Nexus Dashboard的配置备份功能存在漏洞,允许拥有加密密码及备份文件访问权限的攻击者访问敏感信息。由于加密的备份文件中包含了身份验证详细信息,攻击者可利用获取的密码解密备份文件,提取其中的凭据。随后,攻击者可利用这些凭据访问设备上的内部专用API。成功利用该漏洞可能导致攻击者以root用户权限在底层操作系统上执行任意命令。
该漏洞源于Cisco Nexus Dashboard在处理配置备份文件时的设计缺陷。尽管备份文件经过加密,但并未有效分离敏感的身份验证凭据。由于CVSS向量为PR:H,攻击者通常需要具备高权限才能获取备份文件和加密密码。一旦获取,攻击者可使用密码解密备份文件,解析并提取存储在其中的内部API认证凭据。利用这些凭据,攻击者可以绕过部分安全检查,直接调用设备上的内部API。由于这些API可能具有较高的系统权限,攻击者最终能够以root用户身份在底层操作系统上执行任意命令,从而导致系统被完全控制。