CVE-2026-20095Cisco IMC基于Web的管理接口存在命令注入漏洞。拥有管理员权限的远程攻击者利用输入验证缺陷,发送恶意请求可在底层系统以root身份执行任意命令。Cisco将该漏洞评级为高危。
该漏洞的根本原因在于Cisco IMC基于Web的管理接口对用户提交的输入数据缺乏严格的验证和过滤机制。攻击者首先需要通过网络侦查或社会工程学手段获取目标系统的管理员级凭证。一旦获得认证,攻击者可以构造包含操作系统命令注入载荷的恶意HTTP请求,并将其发送至受影响的管理端点。由于应用程序在处理这些参数时未进行安全清洗,直接将其传递给底层系统Shell解释执行,导致攻击者能够注入并运行任意系统命令。成功利用此漏洞后,攻击者将获得root级别的最高权限,完全控制受影响的服务器,不仅能够读取敏感数据,还能篡改系统配置或植入后门,对业务安全构成严重威胁。