Vulnérabilité critique dans Cisco ISE nécessite des droits administrateur (heise.de)
- Bogue critique dans Cisco ISE nécessite droits admin, permet exécution de code.
- Correctifs disponibles pour ISE 3.3-3.5 ; anciennes versions non supportées.
- Vulnérabilités supplémentaires dans Webex, Umbrella, Crosswork.
"Cisco a publié des mises à jour de sécurité pour plusieurs produits, notamment Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance et Crosswork Network Controller. Une vulnérabilité critique (CVE-2026-20181) dans ISE nécessite des privilèges administrateur mais permet l'exécution de code à distance et l'élévation de privilèges vers root via des requêtes HTTP malveillantes. Des correctifs sont disponibles pour ISE 3.3-3.5. Aucune attaque active signalée. D'autres failles concernent la divulgation d'informations et l'élévation de privilèges."
aucun commentaire pour l'instant.