V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-20180КритическийПодтвержденаЭксплойт есть

Уязвимость в Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные ком…

CVSS
9.9
Критический
EPSS
0.00
p64
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость в Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды в базовой операционной системе затронутого устройства. Чтобы использовать эту уязвимость, злоумышленник должен иметь, по крайней мере, учетные данные Read Only Admin. Эта уязвимость обусловлена недостаточной достоверностью пользовательских ресурсов. Тераку может использовать эту уязвимость, отправив созданный HTTP-запрос на затронутое устройство. Успешный эксплойт может позволить злоумышленнику получить доступ на уровне пользователя к базовой операционной системе, а затем повысить привилегии до  root. При развертывании одноузлов ISE успешная эксплуатация этих уязвимостей может привести к тому, что затронутый узел ISE станет недоступным, что приведет к состоянию отказа в обслуживании (DoS). В этом условии конечные точки, которые еще не аутентифицированы, не смогут получить доступ к сети до тех пор, пока узел не будет восстановлен.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p64
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2026-20180
github-poc · https://github.com/kaleth4/CVE-2026-20180
Enterprise
Нет уязвимостей под заданные фильтры.