CVE-2026-20097Cisco IMC(集成管理控制器)的基于Web管理接口中存在一个安全漏洞,允许经过身份验证的远程攻击者利用管理员权限执行任意代码。该漏洞源于对用户提供的输入验证不充分。攻击者可以通过向受影响设备发送特制的HTTP请求来利用此漏洞。一旦利用成功,攻击者能够在底层操作系统上以root用户身份执行任意代码。尽管CVSS评分为6.5(中危),但Cisco考虑到获取root权限后的额外安全影响,将此漏洞的SIR(安全影响评级)定为High。此漏洞对机密性和完整性有严重影响,且无需用户交互即可通过网络进行攻击。
该漏洞的技术核心在于Cisco IMC Web管理接口未能正确验证和过滤用户提交的输入数据。由于存在输入验证缺陷,经过身份验证的攻击者(特别是拥有管理员权限的用户)可以通过构造恶意的HTTP请求,将特定的载荷注入到系统命令执行上下文中。当Web应用程序处理这些请求时,恶意输入会被传递给后端系统解释器,导致攻击者预设的命令以root用户权限在底层操作系统上执行。这种漏洞通常属于命令注入或代码注入类漏洞。由于攻击者已经拥有管理员权限,结合此漏洞可以完全控制主机,绕过操作系统层面的安全限制。Cisco强调,尽管标准CVSS向量(AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N)得分为6.5,但获取root权限所带来的潜在风险(如持久化控制、数据窃取等)使得其实际危害远高于评分表面显示的程度。