---
id: CVE-2026-20200
title: >-
  Cisco Integrated Management Controller Argument Injection and Remote Code
  Execution Vulnerability
summary: >-
  A vulnerability in the web-based management interface of Cisco IMC could allow
  an authenticated, remote attacker with low privileges to execute arbitrary
  commands on the underlying operating system of an affected system and elevate
  privi…
severity: high
cvss: 8.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'
cvssSource: cna
cwe:
  - CWE-141
vendor: Cisco
product: Cisco Unified Computing System (Standalone)
affected:
  - unified_computing_system_standalone 4.3(1.230097)
  - unified_computing_system_standalone 4.3(1.230124)
  - unified_computing_system_standalone 4.3(1.230138)
  - unified_computing_system_standalone 4.3(2.230207)
  - unified_computing_system_standalone 4.3(2.230270)
  - unified_computing_system_standalone 4.3(2.240002)
  - unified_computing_system_standalone 4.3(3.240022)
  - unified_computing_system_standalone 4.3(3.240043)
  - unified_computing_system_standalone 4.3(4.240142)
  - unified_computing_system_standalone 4.3(4.240152)
  - unified_computing_system_standalone 4.3(4.242028)
  - unified_computing_system_standalone 4.3(4.241063)
  - unified_computing_system_standalone 4.3(4.242038)
  - unified_computing_system_standalone 4.3(5.240021)
  - unified_computing_system_standalone 4.3(4.242066)
  - unified_computing_system_standalone 4.3(5.250001)
  - unified_computing_system_standalone 4.3(5.250030)
  - unified_computing_system_standalone 4.3(6.250040)
  - unified_computing_system_standalone 4.3(5.250033)
  - unified_computing_system_standalone 4.3(6.250044)
  - unified_computing_system_standalone 4.3(6.250053)
  - unified_computing_system_standalone 4.3(4.252001)
  - unified_computing_system_standalone 4.3(4.252002)
  - unified_computing_system_standalone 6.0(1.250127)
  - unified_computing_system_standalone 6.0(1.250131)
  - unified_computing_system_standalone 4.3(6.250101)
  - unified_computing_system_standalone 6.0(1.250174)
  - unified_computing_system_standalone 4.3(6.250117)
  - unified_computing_system_standalone 4.3(5.250043)
  - unified_computing_system_standalone 4.3(6.250039)
  - unified_computing_system_standalone 4.3(5.250045)
  - unified_computing_system_standalone 4.3(6.250060)
  - unified_computing_system_standalone 6.0(1.250130)
  - unified_computing_system_standalone 4.3(4.241014)
  - unified_computing_system_standalone 6.0(1.250192)
  - unified_computing_system_standalone 4.3(6.260003)
  - unified_computing_system_standalone 6.0(1.250194)
  - unified_computing_system_standalone 4.3(6.260017)
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: total
  timestamp: '2026-08-05T00:00:00+00:00'
exploitAvailable: true
published: '2026-08-05'
updated: '2026-09-16'
sourceUpdated: '2026-09-16T03:55:58.219Z'
source: CVEORG
sourceUrl: 'https://www.cve.org/CVERecord?id=CVE-2026-20200'
references:
  - url: >-
      https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
    label: cisco-sa-cimc-arg-inject-upSHdMfU
tags:
  - cve.org
  - exploit-available
epss: 0.00734
epssPercentile: 0.52377
exploits:
  github: 1
  githubRepos:
    - 'https://github.com/NSIDE-ATTACK-LOGIC/CIMCown'
  checkedAt: '2026-09-25T08:20:52.542Z'
ingestedAt: '2026-09-16T04:49:46.355Z'
---

## Overview

A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root.&nbsp;

This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by entering crafted inputs to the web-based management interface of the affected software. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system as the root user.&nbsp;

## Affected

- `unified_computing_system_standalone 4.3(1.230097)`
- `unified_computing_system_standalone 4.3(1.230124)`
- `unified_computing_system_standalone 4.3(1.230138)`
- `unified_computing_system_standalone 4.3(2.230207)`
- `unified_computing_system_standalone 4.3(2.230270)`
- `unified_computing_system_standalone 4.3(2.240002)`
- `unified_computing_system_standalone 4.3(3.240022)`
- `unified_computing_system_standalone 4.3(3.240043)`
- `unified_computing_system_standalone 4.3(4.240142)`
- `unified_computing_system_standalone 4.3(4.240152)`
- `unified_computing_system_standalone 4.3(4.242028)`
- `unified_computing_system_standalone 4.3(4.241063)`
- `unified_computing_system_standalone 4.3(4.242038)`
- `unified_computing_system_standalone 4.3(5.240021)`
- `unified_computing_system_standalone 4.3(4.242066)`
- `unified_computing_system_standalone 4.3(5.250001)`
- `unified_computing_system_standalone 4.3(5.250030)`
- `unified_computing_system_standalone 4.3(6.250040)`
- `unified_computing_system_standalone 4.3(5.250033)`
- `unified_computing_system_standalone 4.3(6.250044)`
- `unified_computing_system_standalone 4.3(6.250053)`
- `unified_computing_system_standalone 4.3(4.252001)`
- `unified_computing_system_standalone 4.3(4.252002)`
- `unified_computing_system_standalone 6.0(1.250127)`
- `unified_computing_system_standalone 6.0(1.250131)`
- `unified_computing_system_standalone 4.3(6.250101)`
- `unified_computing_system_standalone 6.0(1.250174)`
- `unified_computing_system_standalone 4.3(6.250117)`
- `unified_computing_system_standalone 4.3(5.250043)`
- `unified_computing_system_standalone 4.3(6.250039)`
- `unified_computing_system_standalone 4.3(5.250045)`
- `unified_computing_system_standalone 4.3(6.250060)`
- `unified_computing_system_standalone 6.0(1.250130)`
- `unified_computing_system_standalone 4.3(4.241014)`
- `unified_computing_system_standalone 6.0(1.250192)`
- `unified_computing_system_standalone 4.3(6.260003)`
- `unified_computing_system_standalone 6.0(1.250194)`
- `unified_computing_system_standalone 4.3(6.260017)`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
