Vulnerabilidade no mecanismo de serviço de identidade com código de exploração corrigido pela Cisco


  • CVE-2026-20029 Permite a leitura de arquivos arbitrários no Cisco ISE/ISE-PIC por meio de cargas XML maliciosas
  • A operação válida requer credenciais de administrador; não há solução; patch é a única solução
  • Exploração PoC disponível; Falhas anteriores do ISE mostram que os invasores visam ativamente os controles de acesso na rede corporativa

A Cisco estacionou uma vulnerabilidade de gravidade média no Identity Services Engine (ISE) e no ISE Passive Identity Connector (ISE-PIC), para os quais existe uma exploração de prova de conceito (PoC).

Em um comunicado de segurança publicado pela Cisco, a gigante das redes disse que a falha se deve à análise incorreta do XML processado pela interface de gerenciamento baseada na web das ferramentas afetadas.



Link da fonte