PT-2026-93863 · Cisco · Identity Services Engine+1
CVE-2026-20234
·
Publicado
2026-09-16
·
Atualizado
2026-09-28
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Cisco ISE Passive Identity Connector (ISE-PIC) (versões afetadas não especificadas)
Descrição
Existem problemas de credenciais insuficientemente protegidas no software. Esses problemas estão agrupados sob o Common Weakness Enumeration (CWE) Pillar CWE-522, que se refere ao uso de credenciais codificadas rigidamente ou mal protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ise Passive Identity Connector
Identity Services Engine