PT-2026-93973 · Cisco · Identity Services Engine+1
CVE-2026-20287
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Cisco ISE Passive Identity Connector (ISE-PIC) (versões afetadas não especificadas)
Descrição
Problemas de gerenciamento inadequado de privilégios existem no software, os quais estão categorizados sob o Common Weakness Enumeration (CWE) Pillar CWE-269. Isso se refere a uma fraqueza onde o software não restringe adequadamente os privilégios de um usuário ou processo, potencialmente permitindo que um invasor eleve suas permissões.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ise Passive Identity Connector
Identity Services Engine