| Produkt | Wersje Cisco ISE i ISE-PIC wcześniejsze niż 3.3 – wszystkie wersje Cisco ISE i ISE-PIC, wersja 3.3 – wersje wcześniejsze niż 3.3, poprawka 11 Cisco ISE i ISE-PIC, wersja 3.4 – wersje wcześniejsze niż 3.4, poprawka 6 Cisco ISE i ISE-PIC, wersja 3.5 – wersje wcześniejsze niż 3.5, poprawka 4 (sierpień 2026) |
| Numer CVE | CVE-2026-20181 |
| Krytyczność | 9.1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Ta luka wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając spreparowane żądanie HTTP do urządzenia, którego dotyczy luka. Udane wykorzystanie luki może umożliwić atakującemu uzyskanie dostępu na poziomie użytkownika do systemu operacyjnego, a następnie podniesienie uprawnień do poziomu roota. W przypadku wdrożeń jednowęzłowych, udane wykorzystanie tej luki może spowodować, że dany węzeł ISE stanie się niedostępny, co doprowadzi do odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały jeszcze uwierzytelnione, nie będą mogły uzyskać dostępu do sieci, dopóki węzeł nie zostanie przywrócony. |
| Numer CVE | CVE-2026-20190 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Opis | Ta luka wynika z nieprawidłowego sprawdzania autoryzacji podczas uzyskiwania dostępu do zasobu. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowany ruch do urządzenia, którego dotyczy luka. Skuteczne wykorzystanie luki może umożliwić atakującemu uzyskanie dostępu do poufnych informacji, w tym zaszyfrowanych danych uwierzytelniających, które mogą zostać wykorzystane w przyszłych atakach. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-G5WP8vv |