Cisco Identity Services Engine 情報漏洩の脆弱性
Cisco Identity Services Engine (ISE) の API における脆弱性により、認証されたリモート攻撃者が影響を受けるデバイス上の機密情報を表示できる可能性があります。この脆弱性を悪用するには、攻撃者は有効な管理者資格情報を持っている必要があります。この脆弱性は、API リクエストにおけるユーザー提供パラメータの検証が不十分なことに起因します。攻撃者は、影響を受けるデバイスに細工された API リクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は、将来の攻撃に使用される可能性のあるハッシュ化された認証情報を含む機密情報にアクセスできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCuこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 中CVE: CVE-2026-20235