PT-2026-94011 · Cisco · Cisco Ise Passive Identity Connector+3
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco ISE (versões afetadas não especificadas)
Cisco ISE-PIC (versões afetadas não especificadas)
Description
Um serviço interno no software afetado carece de autenticação adequada no serviço Policy Runtime Repository Table (PRRT). Isso permite que um invasor remoto não autenticado recupere informações de configuração sensíveis ao enviar uma solicitação manipulada para o dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ise Passive Identity Connector
Cisco Identity Services Engine
Identity Services Engine
Identity Services Engine Passive Identity Connector