CyberSectr
Menü
← CVE Veritabanı

CVE-2026-76444

Orta

Teknik Veri (Otomatik)

CVSS Skoru
5.3
EPSS
CWE
CWE-306
KEV Durumu
Hayır

Cisco ISE ve Cisco ISE-PIC'in dahili bir hizmetindeki bir zafiyet, kimlik doğrulaması yapılmamış, uzaktan bir saldırganın etkilenen bir cihazdan duyarlı yapılandırma bilgilerini almasına olanak sağlayabilir. Bu zafiyet, Politika Çalışma Zamanı Deposu Tablosu (PRRT) hizmetinde kimlik doğrulamasının eksik olmasından kaynaklanmaktadır. Bir saldırgan, bu zafiyeti, etkilenen bir cihaza özel olarak hazırlanmış bir istek göndererek sömürebilir. Başarılı bir sömürme, saldırgana etkilenen cihazdan duyarlı yapılandırma bilgilerini elde etme olanağı sağlayabilir.

Orijinal açıklama (İngilizce)

A vulnerability in an internal service of Cisco ISE and Cisco ISE-PIC could allow an unauthenticated, remote attacker to retrieve sensitive configuration information from an affected device. This vulnerability is due to missing authentication on the Policy Runtime Repository Table (PRRT) service. An attacker could exploit this vulnerability by sending a crafted request to an affected device. A successful exploit could allow the attacker to obtain sensitive configuration information from the affected device.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.