CVE-2026-20282

Moyenne4.9Publiée le 16 septembre 2026

Une vulnérabilité dans Cisco ISE pourrait permettre à un attaquant distant authentifié d’obtenir un accès en écriture au système d’exploitation sous-jacent d’un appareil affecté. Cette vulnérabilité est due à une validation insuffisante des entrées fournies par l’utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à un appareil affecté. Une exploitation réussie pourrait permettre à l’attaquant d’obtenir un accès en écriture au système d’exploitation sous-jacent. Pour exploiter cette vulnérabilité, l’attaquant doit disposer d’identifiants d’administrateur valides. Note : Pour CVE-2026-20282, Cisco a attribué une Security Impact Rating (SIR) de High plutôt que Medium, comme l’indique le score. La raison est qu’il est facile d’obtenir les privilèges root à partir du niveau de privilèges obtenu.

Score CVSS4.9 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Type de faiblesse (CWE)CWE-641

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE