V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-20186Критический

Уязвимость в Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные ком…

CVSS
9.9
Критический
EPSS
0.00
p59
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость в Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды в базовой операционной системе затронутого устройства. Чтобы использовать эту уязвимость, злоумышленник должен иметь, по крайней мере, учетные данные Read Only Admin. Эта уязвимость обусловлена недостаточной валидацией пользовательских ресурсов. Злоумышленник может использовать эту уязвимость, отправив созданный HTTP-запрос на затронутое устройство. Успешный эксплойт может позволить злоумышленнику получить доступ на уровне пользователя к базовой операционной системе, а затем повысить привилегии до  root. При развертывании одноузлов ISE успешная эксплуатация этих уязвимостей может привести к тому, что затронутый узел ISE станет недоступным, что приведет к состоянию отказа в обслуживании (DoS). В этом состоянии конечные точки, которые еще не аутентифицированы, не смогут получить доступ к сети до тех пор, пока узел не будет восстановлен.

Теги · CWE
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p59
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.