CVE-2026-20097

A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with admin-level privileges to execute arbitrary code as the root user. This vulnerability is due to improper validation of user-supplied input to the web-based management interface. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to execute arbitrary code on the underlying operating system as the root user. Cisco has assigned this vulnerability a SIR of High rather than Medium as the score indicates because additional security implications could occur when the attacker becomes root.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:unified_computing_system:3.1\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1.240\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2o\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2p\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2q\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2r\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3o\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3p\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230097\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230124\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230138\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.230207\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.230270\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240002\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240009\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240037\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240053\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240077\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240090\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240107\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250016\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250021\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250022\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250037\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250045\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250063\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(3.240022\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(3.240043\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.240142\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.240152\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.241014\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.241063\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242028\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242038\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242066\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.252001\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.252002\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.240021\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250001\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250030\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250033\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250043\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250045\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250039\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250040\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250044\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250053\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250060\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250101\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250117\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.260003\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250127\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250130\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250131\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250174\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250192\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250194\):*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-04-01 17:28

Updated : 2026-08-28 19:09


NVD link : CVE-2026-20097

Mitre link : CVE-2026-20097

CVE.ORG link : CVE-2026-20097


JSON object : View

Products Affected

cisco

  • unified_computing_system
CWE
CWE-787

Out-of-bounds Write

CWE-20

Improper Input Validation