CVE-2026-20282

Media4.9Pubblicata il 16 settembre 2026

Una vulnerabilità in Cisco ISE potrebbe consentire a un attaccante remoto autenticato di ottenere l'accesso in scrittura al sistema operativo sottostante di un dispositivo interessato. Questa vulnerabilità è dovuta a una convalida insufficiente dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta a un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di ottenere l'accesso in scrittura al sistema operativo sottostante. Per sfruttare questa vulnerabilità, l'attaccante deve disporre di credenziali amministrative valide. Nota: per CVE-2026-20282, Cisco ha assegnato un Security Impact Rating (SIR) di High anziché Medium, come indicato dal punteggio. Il motivo è che è facile ottenere l'accesso root dal livello di privilegi raggiunto.

Punteggio CVSS4.9 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Tipo di debolezza (CWE)CWE-641

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE