Критична вразливість у Cisco ISE потребує прав адміністратора (heise.de)
0xBASE INTEL BRIEF
- Критична помилка в Cisco ISE потребує прав адміна, дозволяє виконання коду.
- Патчі доступні для ISE 3.3-3.5; старі версії без підтримки.
- Додаткові вразливості в Webex, Umbrella, Crosswork.
"Cisco випустила оновлення безпеки для Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance та Crosswork Network Controller. Критична вразливість (CVE-2026-20181) в ISE потребує привілеїв адміністратора, але дозволяє віддалене виконання коду та підвищення привілеїв до root через підроблені HTTP-запити. Патчі доступні для ISE 3.3-3.5. Активних атак не зафіксовано. Інші вразливості стосуються витоку інформації та підвищення привілеїв."
коментарів ще немає.