Cisco 身份服务引擎路径遍历漏洞”
Cisco Identity Services Engine (ISE) 和 Cisco ISE 被动身份连接器 (ISE-PIC) 中存在一个漏洞,允许经过身份验证的远程攻击者对底层操作系统执行路径遍历攻击,从而读取或删除任意文件。利用此漏洞,攻击者必须拥有有效的管理员凭据。该漏洞是由于对用户提供的输入验证不当所致。攻击者可通过向受影响系统发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者可能访问敏感文件或删除受影响系统上的任意文件。Cisco 计划发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-traversal-xNt7wb2Y安全影响评级:中等CVE:CVE-2026-20146