PT-2026-33088 · Cisco · Cisco Ise+1

Publicado

2026-04-15

·

Atualizado

2026-04-16

·

CVE-2026-20148

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions Cisco ISE (versões afetadas não especificadas) Cisco ISE-PIC (versões afetadas não especificadas)
Description A validação inadequada de entrada fornecida pelo usuário permite que um invasor remoto autenticado, com credenciais administrativas válidas, realize ataques de path traversal no sistema operacional subjacente. Ao enviar uma requisição HTTP manipulada, um invasor pode ler arquivos sensíveis arbitrários no sistema afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05529
CVE-2026-20148

Produtos afetados

Cisco Ise
Cisco Ise-Pic