PT-2026-93970 · Cisco · Ise

CVE-2026-20284

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco ISE (versões afetadas não especificadas)
Descrição Uma falha na API REST do SXP permite que um invasor remoto autenticado realize ataques de injeção de SQL devido à validação insuficiente de entradas fornecidas pelo usuário em chamadas de API REST. Uma exploração bem-sucedida permite que o invasor visualize ou modifique dados no banco de dados subjacente. Em implantações de nó único, isso pode levar a uma condição de Negação de Serviço (DoS), tornando o nó indisponível e impedindo que endpoints não autenticados acessem a rede. A exploração requer credenciais administrativas válidas, que o serviço SXP esteja habilitado e que haja pelo menos uma conexão SXP configurada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15154
CVE-2026-20284

Produtos afetados

Ise