CVE-2026-20284
Una vulnerabilità nell'API REST SXP di Cisco ISE potrebbe consentire a un attaccante remoto autenticato di condurre attacchi di SQL injection. Questa vulnerabilità è dovuta a una validazione insufficiente dell'input fornito dall'utente nelle chiamate all'API REST. Un attaccante potrebbe sfruttare questa vulnerabilità inviando input appositamente predisposto a un dispositivo interessato. Lo sfruttamento riuscito potrebbe consentire all'attaccante di visualizzare o modificare i dati nel database sottostante del dispositivo interessato. Nelle implementazioni a nodo singolo, lo sfruttamento riuscito di questa vulnerabilità potrebbe rendere indisponibile il nodo ISE interessato, causando una condizione di DoS. In tale condizione, gli endpoint che non si sono già autenticati non potrebbero accedere alla rete fino al ripristino del nodo. Per sfruttare questa vulnerabilità, l'attaccante deve disporre di credenziali amministrative valide, avere il servizio SXP abilitato e avere configurato almeno una connessione SXP.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
