CVE-2026-20282
Une vulnérabilité dans Cisco ISE pourrait permettre à un attaquant distant authentifié d’obtenir un accès en écriture au système d’exploitation sous-jacent d’un appareil affecté. Cette vulnérabilité est due à une validation insuffisante des entrées fournies par l’utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à un appareil affecté. Une exploitation réussie pourrait permettre à l’attaquant d’obtenir un accès en écriture au système d’exploitation sous-jacent. Pour exploiter cette vulnérabilité, l’attaquant doit disposer d’identifiants d’administrateur valides. Note : Pour CVE-2026-20282, Cisco a attribué une Security Impact Rating (SIR) de High plutôt que Medium, comme l’indique le score. La raison est qu’il est facile d’obtenir les privilèges root à partir du niveau de privilèges obtenu.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:NArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
