CVE-2026-76432
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.9
- EPSS
- —
- CWE
- CWE-22
- KEV Durumu
- Hayır
Cisco ISE ve Cisco ISE-PIC'in web tabanlı yönetim arayüzündeki bir zafiyet, kimliği doğrulanmış ve uzak bir saldırgana, idari düzeyde ayrıcalıklara sahip olmak kaydıyla, etkilenen bir cihazda keyfi dosyalar yazma olanağı sağlayabilir. Bu zafiyet, etkilenen yazılımda, dosya yükleme işlemi sırasında bir kullanıcı tarafından sağlanan dosya yolundaki dizin geçiş karakter dizilerini düzgün bir şekilde doğrulamaması nedeniyle oluşur. Bir saldırgan, bu zafiyeti, etkilenen sisteme özel olarak hazırlanmış bir dosya yükleyerek sömürebilir. Başarılı bir sömürme, saldırgana etkilenen sistemin keyfi bir konumuna dosyalar yazma olanağı sağlayabilir.
Orijinal açıklama (İngilizce)
A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device. This vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
