Cisco Nexus ダッシュボードソフトウェアのセキュリティ強化リリース:2026 年 9 月(cisco-sa-hardening-ndw1-psFvnrg)

critical Nessus プラグイン ID 348238

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョンによると、Cisco Nexus Dashboardは複数の脆弱性の影響を受けます。

- 承認、認証、権限、バイパスに影響を与える不適切なアクセスコントロールの脆弱性。(CVE-2026-20322)

- コマンドインジェクション、コードインジェクション、式/テンプレートインジェクションをカバーするコマンドの脆弱性で使用される特殊な要素の不適切な中和。(CVE-2026-20325)

- 検証の欠落をカバーする、重要な関数の認証欠如の脆弱性。
(CVE-2026-20326)

- クリアテキストストレージ、安全でないリソースの露出、特権の問題など、権限のない攻撃者による機密情報の漏えいの脆弱性。(CVE-2026-20360)

- SQLコマンドの脆弱性で使用される特殊な要素の不適切な中和。エラー/情報漏えいと安全でないデフォルトに関連するSQLインジェクションをカバーします。(CVE-2026-20361)

- パストラバーサルおよびファイルパスの外部コントロールをカバーする、制限されたディレクトリに対するパス名の不適切な制限。(CVE-2026-76409)

詳細については、付属のCisco Security Advisoryを参照してください。

ソリューション

Ciscoセキュリティアドバイザリcisco-sa-hardening-ndw1-psFvnrgに記載されている該当の修正済みバージョンにアップグレードしてください。

参考資料

http://www.nessus.org/u?72b72a57

プラグインの詳細

深刻度: Critical

ID: 348238

ファイル名: cisco-sa-hardening-ndw1-psFvnrg.nasl

バージョン: 1.1

タイプ: Combined

ファミリー: CISCO

公開日: 2026/9/18

更新日: 2026/9/18

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.31

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-20322

CVSS v3

リスクファクター: Critical

基本値: 9.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/o:cisco:nexus_dashboard

必要な KB アイテム: installed_sw/Nexus Dashboard

パッチ公開日: 2026/9/16

脆弱性公開日: 2026/9/16

参照情報

CVE: CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409

CWE: 200, 22, 284, 306, 77, 89

CISCO-SA: cisco-sa-hardening-ndw1-psFvnrg

IAVA: 2026-A-1028