Vulnerabilitate critică în Cisco ISE necesită drepturi de administrator (heise.de)
0xBASE INTEL BRIEF
- Bug critic în Cisco ISE necesită drepturi de admin, permite executarea codului.
- Patch-uri disponibile pentru ISE 3.3-3.5; versiuni mai vechi fără suport.
- Vulnerabilități suplimentare în Webex, Umbrella, Crosswork.
"Cisco a publicat actualizări de securitate pentru mai multe produse, inclusiv Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance și Crosswork Network Controller. O vulnerabilitate critică (CVE-2026-20181) în ISE necesită privilegii de administrator, dar permite executarea codului de la distanță și escaladarea la root prin cereri HTTP manipulate. Patch-urile sunt disponibile pentru ISE 3.3-3.5. Nu s-au raportat atacuri active. Alte defecte privesc divulgarea de informații și escaladarea privilegiilor."
niciun comentariu momentan.