CyberSectr
Menü
← CVE Veritabanı

CVE-2026-76433

Orta

Teknik Veri (Otomatik)

CVSS Skoru
5.3
EPSS
CWE
CWE-22
KEV Durumu
Hayır

Cisco ISE ve Cisco ISE-PIC'deki istemci sağlama indirme özelliğinde bir zafiyet, kimlik doğrulaması yapılmamış, uzaktan bir saldırganın etkilenen bir cihazdaki korumalı dosyalarına erişmesine olanak tanıyabilir. Bu zafiyet, yazılım sağlama kaynağı isteklerini işlerken bir kullanıcı tarafından sağlanan yol中的 dizin geçiş karakter dizilerinin yetersiz doğrulanması nedeniyle oluşur. Bir saldırgan, bu zafiyeti sağlama indirme hizmetine özel olarak hazırlanmış bir istek göndererek sömürebilir. Başarılı bir sömürme, saldırganın kimlik doğrulaması olmadan korumalı dosyalarına erişmesine olanak tanıyabilir ve bu da hassas bilgilerin açığa çıkmasına neden olabilir.

Orijinal açıklama (İngilizce)

A vulnerability in the client provisioning download feature of Cisco ISE and Cisco ISE-PIC could allow an unauthenticated, remote attacker to access protected files on an affected device. This vulnerability is due to insufficient validation of directory traversal character sequences in a user-supplied path when the software processes provisioning resource requests. An attacker could exploit this vulnerability by sending a crafted request to the provisioning download service. A successful exploit could allow the attacker to access protected files without authentication, potentially exposing sensitive information.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.