CVE-2026-76446
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.9
- EPSS
- —
- CWE
- CWE-611
- KEV Durumu
- Hayır
Cisco ISE ve Cisco ISE-PIC'in bir API'sindeki bir zafiyet, kimlik doğrulaması yapılmış, uzaktan bir saldırganın etkilenen bir cihazın altındaki işletim sisteminde belirli dosyaları okumalarına izin verebilir. Bu zafiyet, XML dış varlık referanslarının yetersiz kısıtlanması nedeniyle oluşmaktadır. Bir saldırgan, bu zafiyeti, etkilenen bir cihaza özel olarak hazırlanmış bir istek göndererek sömürebilir. Başarılı bir sömürme, saldırgana, alttaki işlem tarafından erişilebilen izinlere sahip olduğu etkilenen sistemdeki belirli dosyaları okumalarına izin verebilir.
Orijinal açıklama (İngilizce)
A vulnerability in an API of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to read specific files on the underlying operating system of an affected device. This vulnerability is due to improper restriction of XML external entity references. An attacker could exploit this vulnerability by sending a crafted request to an affected device. A successful exploit could allow the attacker to read specific files on the affected system that the underlying process has permission to access.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
