CVE-2026-20306

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20306

Pro tohle CVE zatím žádné hodnocení CVSS nemám. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Zranitelnosti vkládání příkazů v Cisco Identity Services Engine

Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine (ISE) a Cisco ISE-PIC zranitelnosti, které autentizovanému vzdálenému útočníkovi umožňují provést útok typu command injection a spustit libovolné příkazy s oprávněním uživatele root. Útočník ke zneužití potřebuje platné administrátorské přihlašovací údaje a společnost Cisco již vydala bezpečnostní aktualizace, které tyto chyby opravují.

CVE-2026-20305 CVE-2026-20306 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Command Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD