CVE-2026-20160Cisco Smart Software Manager On-Prem (SSM On-Prem) 中存在一个严重的安全漏洞,允许未经身份验证的远程攻击者在受影响设备的底层操作系统上执行任意命令。该漏洞是由于内部服务无意中暴露所致。攻击者可以通过向该暴露服务的API发送特制的恶意请求来触发漏洞。一旦利用成功,攻击者将能够以root级权限在目标系统上执行任意代码,完全控制受影响的主机。
该漏洞的根本原因在于Cisco SSM On-Prem在配置或部署过程中,无意间将一个内部服务暴露在了外部网络中。该内部服务通常不直接对外提供接口,且缺乏足够的访问控制机制。攻击者无需进行身份认证(PR:N),即可通过网络(AV:N)直接访问该服务的特定API端点。由于该服务在处理请求时未对输入参数进行严格的过滤或沙箱隔离,导致攻击者可以注入恶意命令。当服务解析并处理这些精心构造的请求时,会调用底层系统命令执行函数,从而将攻击者提供的参数作为操作系统命令执行。由于服务运行在底层操作系统上,且利用过程中并未进行权限降级,最终执行的命令将继承root用户权限,导致系统完全沦陷。