Cisco Security Advisory на русском
Подписаться
Уязвимость обхода каталога в Cisco Identity Services Engine
Уязвимость в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) может позволить аутентифицированному удаленному злоумышленнику выполнить атаки на обход пути в базовой операционной системе для чтения или удаления произвольных файлов. Чтобы использовать эту уязвимость, злоумышленнику необходимо иметь действительные административные учетные данные.Эта уязвимость вызвана неправильной проверкой пользовательского ввода. Злоумышленник может использовать эту уязвимость, отправив поддельный HTTP-запрос на пострадавшую систему. Успешная эксплуатация может позволить злоумышленнику получить доступ к конфиденциальным файлам или удалить произвольные файлы на пострадавшей системе.Cisco планирует выпустить обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-traversal-xNt7wb2YРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20146