SPOJENO PŘES CVE EPSS 0.00
Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine
V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20235 | 4.9 3.1 · cisco | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 4.9.
Jak se o tom psalo 2
-
· Zero Day Initiative US nadpis události
Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine
V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.
-
· Cisco PSIRT US
Zranitelnost odhalení informací v Cisco Identity Services Engine
V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací.
originál: Cisco Identity Services Engine Information Disclosure Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0022 USD.