PT-2026-33085 · Cisco · Identity Services Engine
CVE-2026-20132
·
Publicado
2026-04-15
·
Atualizado
2026-07-02
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Description
Diversos problemas na interface de gerenciamento baseada na web existem devido à sanitização insuficiente de dados fornecidos pelo usuário e armazenados em páginas web. Um invasor remoto autenticado com privilégios de gravação administrativa pode realizar ataques de cross-site scripting (XSS) armazenados ou refletidos—uma técnica onde scripts maliciosos são injetados em sites confiáveis. A exploração ocorre quando um usuário é convencido a clicar em um link específico ou visualizar uma página afetada, potencialmente executando códigos de script no contexto da interface de gerenciamento ou permitindo o acesso a informações confidenciais do navegador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Identity Services Engine