CVE-2026-76431
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.9
- EPSS
- —
- CWE
- CWE-22
- KEV Durumu
- Hayır
Cisco ISE ve Cisco ISE-PIC'in web tabanlı yönetim arayüzünün dosya yönetim fonksiyonunda bir zafiyet, kimlik doğrulaması yapılmış, uzaktan bir saldırganın etkilenen bir cihazdaki keyfi dosyaları ve dizinleri silebilmesine olanak sağlayabilir. Bu zafiyeti kullanmak için saldırganın geçerli yönetim kimlik bilgileri olması gerekir. Bu zafiyet, bir kullanıcı tarafından sağlanan dosya yolundaki dizin geçiş karakter dizilerinin, istek doğrulanmadan önce uygun şekilde doğrulanmamasından kaynaklanmaktadır. Bir saldırgan, bu zafiyeti, etkilenen bir cihazın web tabanlı yönetim arayüzüne özel olarak hazırlanmış bir istek göndererek kullanabilir. Başarılı bir saldırı, saldırganın etkilenen cihazın altındaki işletim sistemindeki keyfi dosyaları ve dizinleri silebilmesine olanak sağlayabilir.
Orijinal açıklama (İngilizce)
A vulnerability in the file management function of the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to delete arbitrary files and directories on an affected device. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to improper validation of directory traversal character sequences in a user-supplied file path before the request is validated. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface of an affected device. A successful exploit could allow the attacker to delete arbitrary files and directories on the underlying operating system of the affected device.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
