Krytyczna luka w Cisco ISE wymaga uprawnień administratora (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczny błąd w Cisco ISE wymaga uprawnień admina, umożliwia wykonanie kodu.
- Łaty dostępne dla ISE 3.3-3.5; starsze wersje bez wsparcia.
- Dodatkowe luki w Webex, Umbrella, Crosswork.
"Cisco opublikowało aktualizacje zabezpieczeń dla Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance i Crosswork Network Controller. Krytyczna luka (CVE-2026-20181) w ISE wymaga uprawnień administratora, ale umożliwia zdalne wykonanie kodu i eskalację do roota przez spreparowane żądania HTTP. Łaty dostępne dla ISE 3.3-3.5. Brak doniesień o aktywnych atakach. Inne luki dotyczą ujawniania informacji i eskalacji uprawnień."
brak komentarzy.