CVE-2026-20114Cisco IOS XE Software的Lobby Ambassador Web管理API存在安全漏洞。由于API端点接收的参数缺乏充分验证,经过身份验证的远程攻击者可通过发送特制HTTP请求提升权限。成功利用此漏洞可创建具有1级权限的新用户,进而访问受限的管理API。
该漏洞源于Cisco IOS XE软件中Lobby Ambassador Web管理接口的API端点未对用户输入的参数进行严格的校验。攻击者首先需要以低权限的Lobby Ambassador用户身份登录系统。随后,攻击者构造恶意的HTTP请求包,通过篡改API参数,欺骗后端服务器执行越权操作。利用成功后,攻击者可绕过权限检查,在系统中创建一个具有特权级别1(Privilege Level 1)的新账户。利用该新账户凭证,攻击者能够登录并访问本不应向Lobby Ambassador用户开放的管理功能,造成信息泄露或系统配置被篡改。