Uma vulnerabilidade na interface de gerenciamento baseado na web do Cisco IMC poderá permitir que um atacante remoto autenticado com privilégios de nível de administrador execute código arbitrário como usuário root. Esta vulnerabilidade se deve à validação inadequada do input fornecido pelo usuário para a interface de gestão baseada na web. Um atacante pode explorar esta vulnerabilidade enviando pedidos HTTP criados para um dispositivo afetado. Um exploramento bem sucedido pode permitir ao atacante executar código arbitrário no sistema operacional subjacente como usuário root. O Cisco atribuiu a esta vulnerabilidade um SIR de Alto em vez de Médio, como a pontuação indica, porque implicações adicionais de segurança podem ocorrer quando o atacante se tornar root. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20097 foi publicado em 2026 - 04 - 01 T 17: 28: 30.733 Z e última modificação em 2026 - 08 - 28 T 19: 09: 58.700 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 1.2, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 787, CWE- 20.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: sistema informático unificado cisco. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.