← nejvýznamnější zprávy

SPOJENO PŘES CVE EPSS 0.00

Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine

V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.

2 zprávy z 2 zdrojů · první 16. 9. 18:00 · poslední 18. 9. 07:00 CZ · EN/orig

Cisco US

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20235 4.9 3.1 · cisco 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 4.9.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine

    V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.

    originál: ZDI-26-718: Cisco Identity Services Engine MnTRESTLivelogService XML External Entity Processing Information Disclosure Vulnerability

  2. · Cisco PSIRT US

    Zranitelnost odhalení informací v Cisco Identity Services Engine

    V rozhraní API řešení Cisco Identity Services Engine byla zjištěna zranitelnost, která autentizovanému útočníkovi se správcovskými údaji umožňuje získat citlivé informace včetně zahashovaných přihlašovacích údajů. Podle společnosti Cisco je chyba způsobena nedostatečnou validací parametrů v požadavcích API a byla vyřešena vydáním softwarových aktualizací.

    originál: Cisco Identity Services Engine Information Disclosure Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0022 USD.