• CVE-2026-20029 di Cisco ISE/ISE-PIC memungkinkan pembacaan file sewenang-wenang melalui unggahan XML berbahaya
  • Eksploitasi memerlukan kredensial admin yang valid; tidak ada solusi—patching adalah satu-satunya perbaikan
  • Eksploitasi PoC tersedia; kelemahan ISE di masa lalu menunjukkan penyerang secara aktif menargetkan kontrol akses jaringan perusahaan

Cisco telah menambal kerentanan tingkat keparahan sedang di Identity Services Engine (ISE) dan ISE Passive Identity Connector (ISE-PIC), yang memiliki eksploitasi proof-of-concept (PoC).

Dalam penasehat keamanan yang diterbitkan oleh Cisco, raksasa jaringan tersebut mengatakan bahwa bug tersebut disebabkan oleh penguraian XML yang tidak tepat yang diproses oleh antarmuka manajemen berbasis web dari alat yang terpengaruh.





Tautan sumber