Cisco Identity Services Engine 命令注入漏洞”
在 Cisco Identity Services Engine (ISE) 和 ISE 被动身份连接器 (ISE-PIC) 中发现了多个关键漏洞。这些缺陷可能使经过身份验证的远程攻击者以 root 权限执行任意命令。成功利用这些漏洞需要攻击者拥有有效的管理员凭据。Cisco 已发布软件更新以解决这些安全问题。遗憾的是,目前尚无临时变通方案可缓解这些漏洞。本通告是 Cisco 发布的一系列安全通告的一部分。有关这些特定漏洞的更多详细信息,请参阅通告的详情部分。受影响的产品包括 Cisco ISE 和 ISE-PIC。这些漏洞的安全影响评级被定为关键。相关的 CVE 标识符为 CVE-2026-20305 和 CVE-2026-20306。