CVE-2026-20151Cisco Smart Software Manager On-Prem (SSM On-Prem) Web 接口存在安全漏洞,允许经过身份验证的远程攻击者提升权限。该漏洞源于敏感用户信息传输不当。拥有至少“系统用户”角色的攻击者可发送特制消息,从状态响应中检索会话凭据。成功利用后,攻击者可将权限从低权限提升至管理员级别。此漏洞仅影响通过 Web 接口登录且当前活动的用户,SSH 会话不受影响。
该漏洞的根本原因是 Cisco SSM On-Prem Web 接口在处理特定请求时,未能正确隔离当前会话与其他活跃会话的敏感状态信息。攻击者利用低权限账户登录后,通过构造特定的协议消息向服务器发起请求。服务器在处理该请求并返回状态消息时,错误地包含了当前通过 Web 接口登录的管理员或其他高权限用户的会话令牌或凭证。这属于一种信息泄露漏洞,利用了服务器响应逻辑的缺陷。攻击者解析响应报文即可获取高权限会话凭证,进而通过替换本地 Cookie 或 Session Token 的方式劫持会话。由于 CVSS 评分显示机密性和完整性影响均为高,一旦获取管理员凭据,攻击者可修改系统配置、查看敏感数据或执行管理员特有的操作,从而完全控制受影响的系统。