Cisco 身份服务引擎认证远程代码执行和 API 漏洞” 笔记

Cisco 身份服务引擎认证远程代码执行和 API 漏洞”

在 Cisco Identity Services Engine (ISE) 中已发现多个漏洞。这些漏洞可能允许经过身份验证的远程攻击者执行 SQL 注入。攻击者还可通过这些漏洞修改受影响设备上的数据。此外,可在底层操作系统上执行任意命令。Cisco 已将整体漏洞集的安全影响评级定为“严重”。具体而言,CVE-2026-20282 和 CVE-2026-20283 被评定为“高危”,因为从被利用的权限级别获取 root 权限较为容易。Cisco 已发布软件更新以修复这些漏洞。针对其中一个已识别的漏洞,提供了变通方案。该公告提供了有关这些安全问题的进一步详细信息。此外,还有一份完整的关联公告列表以及关于 ISE 安全加固的文档可供查阅。