CVE-2026-76447
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 5.3
- EPSS
- —
- CWE
- CWE-306
- KEV Durumu
- Hayır
Cisco ISE ve Cisco ISE-PIC'in Online Certificate Status Protocol (OCSP) yanıtlayıcısında bir zafiyet, kimlik doğrulaması yapılmamış, uzaktan bir saldırganın OCSP yanıtlayıcısı sertifika ve anahtar materyalini yönetimsel olarak yeniden yüklemesine olanak sağlayabilir. Bu zafiyet, OCSP yanıtlayıcısının bir fonksiyonunda kimlik doğrulamasının eksik olmasından kaynaklanmaktadır. Bir saldırgan, bu zafiyeti, etkilenen bir cihaza özel olarak hazırlanmış bir istek göndererek sömürebilir. Başarılı bir sömürme, saldırgana OCSP yanıtlayıcısının sertifika ve anahtar materyalini talep üzerine yeniden yüklemesine izin verebilir.
Orijinal açıklama (İngilizce)
A vulnerability in the Online Certificate Status Protocol (OCSP) responder of Cisco ISE and Cisco ISE-PIC could allow an unauthenticated, remote attacker to cause an administrative reload of the OCSP responder certificate and key material. This vulnerability is due to missing authentication on a function of the OCSP responder. An attacker could exploit this vulnerability by sending a crafted request to an affected device. A successful exploit could allow the attacker to cause the OCSP responder to reload certificate and key material on demand.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
