Zranitelnosti SQL a HQL injection v Cisco ISE
Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy.
CVE-2026-76448 CVE-2026-76449 CVE-2026-76450 CVE-2026-76451 Cisco US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD