Cisco 身份服务引擎身份验证绕过漏洞 笔记

Cisco 身份服务引擎身份验证绕过漏洞

Cisco Identity Services Engine (ISE) 的某个 API 中存在漏洞,可能允许未经认证的远程攻击者绕过身份验证。该漏洞是由于某个 API 端点的身份验证控制不足所致。攻击者可通过向受影响的 API 端点发送精心构造的请求来利用此漏洞。成功利用后,攻击者可通过绕过基于 Web 的管理界面,获得对受影响设备的未授权访问。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-76460