Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco IMC pode permitir que um atacante remoto autenticado com privilégios baixos execute comandos arbitrários no sistema operacional subjacente de um sistema afetado e eleve privilégios para root.& nbsp; Esta vulnerabilidade é devido à validação inadequada da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade inserindo entradas criadas para a interface de gerenciamento baseado na web do software afetado. Um exploramento bem sucedido pode permitir ao atacante executar comandos arbitrários no sistema operacional subjacente como usuário root.& nbsp; Registro de aconselhamento: GHSA-xq 7 x- x 23 m- gmh 8. Identificadores relacionados: CVE- 2026 - 20200.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 18: 31: 38.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 38.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 141. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.