PT-2026-94027 · Cisco · Cisco Ise Passive Identity Connector+3
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco ISE (versões afetadas não especificadas)
Cisco ISE-PIC (versões afetadas não especificadas)
Description
Uma falha na REST API permite que um atacante remoto autenticado com credenciais administrativas realize ataques de SQL injection contra o banco de dados de monitoramento. Isso ocorre porque o sistema não valida adequadamente parâmetros específicos antes de concatená-los em uma instrução SQL. Um atacante pode explorar isso enviando uma requisição manipulada contendo instruções SQL nos parâmetros afetados para ler informações do banco de dados de monitoramento.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ise Passive Identity Connector
Cisco Identity Services Engine
Identity Services Engine
Identity Services Engine Passive Identity Connector