Uma vulnerabilidade no Cisco Identity Services Engine (ISE) e no Cisco ISE Passive Identity Connector (ISE- PIC) poderá permitir que um atacante remoto autenticado realize ataques atravessadores no sistema operacional subjacente para ler ou excluir arquivos arbitrários. Para explorar esta vulnerabilidade, o atacante deve ter credenciais administrativas válidas. Esta vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade enviando um pedido HTTP criado para um sistema afetado. Uma exploração bem sucedida poderá permitir ao atacante acessar arquivos sensíveis ou excluir arquivos arbitrários no sistema afetado. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 20146 foi publicado em 2026 - 07 - 15 T 17: 16: 46.970 Z e última modificação em 2026 - 07 - 16 T 14: 03: 27.247 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N, pontuação de exploração 1.2, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 22.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: motor de serviços de identidade cisco conector de identidade passiva, motor de serviços de identidade cisco. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.