CVE-2026-76460
KritikCISA KEV: Aktif İstismarTeknik Veri (Otomatik)
- CVSS Skoru
- 10
- EPSS
- —
- CWE
- CWE-648
- KEV Durumu
- Evet
Etkilenen: cisco identity_services_engine
Cisco Identity Services Engine (ISE)'in bir API'sindeki bir güvenlik açığı, kimlik doğrulama olmadan uzaktan bir saldırganın kimlik doğrulamasını atlamasına olanak sağlayabilir. Bu güvenlik açığı, bir API uç noktasında yetersiz kimlik doğrulama kontrolü nedeniyle oluşur. Bir saldırgan, bu güvenlik açığını, etkilenen bir API uç noktasına özel olarak hazırlanmış bir istek göndererek sömürebilir. Başarılı bir sömürme, saldırganın web tabanlı yönetim arabirimini atlayarak etkilenen cihaza yetkisiz erişim sağlamasına olanak sağlayabilir.
Orijinal açıklama (İngilizce)
A vulnerability in an API of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to bypass authentication. This vulnerability is due to insufficient authentication control on an API endpoint. An attacker could exploit this vulnerability by sending a crafted request to an affected API endpoint. A successful exploit could allow the attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
