Уязвимость раскрытия информаци... Заметка

Уязвимость раскрытия информации Cisco Identity Services Engine

Уязвимость в API Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику просматривать конфиденциальную информацию на затронутом устройстве. Для использования этой уязвимости злоумышленник должен иметь действительные учетные данные администратора.Эта уязвимость вызвана недостаточной проверкой параметров, предоставляемых пользователем, в запросах API. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос API на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику получить доступ к конфиденциальной информации, включая хешированные учетные данные, которые могут быть использованы в будущих атаках.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCuДанная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20235