ProduktWersje Cisco ISE i ISE-PIC wcześniejsze niż 3.3 – wszystkie wersje
Cisco ISE i ISE-PIC, wersja 3.3 – wersje wcześniejsze niż 3.3, poprawka 11
Cisco ISE i ISE-PIC, wersja 3.4 – wersje wcześniejsze niż 3.4, poprawka 6
Cisco ISE i ISE-PIC, wersja 3.5 – wersje wcześniejsze niż 3.5, poprawka 4 (sierpień 2026)
Numer CVECVE-2026-20181
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisTa luka wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając spreparowane żądanie HTTP do urządzenia, którego dotyczy luka. Udane wykorzystanie luki może umożliwić atakującemu uzyskanie dostępu na poziomie użytkownika do systemu operacyjnego, a następnie podniesienie uprawnień do poziomu roota. W przypadku wdrożeń jednowęzłowych, udane wykorzystanie tej luki może spowodować, że dany węzeł ISE stanie się niedostępny, co doprowadzi do odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały jeszcze uwierzytelnione, nie będą mogły uzyskać dostępu do sieci, dopóki węzeł nie zostanie przywrócony.
  
Numer CVECVE-2026-20190
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisTa luka wynika z nieprawidłowego sprawdzania autoryzacji podczas uzyskiwania dostępu do zasobu. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowany ruch do urządzenia, którego dotyczy luka. Skuteczne wykorzystanie luki może umożliwić atakującemu uzyskanie dostępu do poufnych informacji, w tym zaszyfrowanych danych uwierzytelniających, które mogą zostać wykorzystane w przyszłych atakach.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-G5WP8vv