Die Schwachstelle betrifft Cisco ISE. Ursache ist eine unzureichende Prüfung von Eingaben, die ein Benutzer an das System übergibt. Ein Angreifer, der bereits über gültige administrative Zugangsdaten verfügt, kann eine speziell präparierte HTTP-Anfrage an ein betroffenes Gerät senden und sich dadurch Schreibzugriff auf das darunterliegende Betriebssystem verschaffen. Der Angriff ist über das Netz möglich, setzt aber eine vorherige Anmeldung mit Administratorrechten voraus. Besonders relevant ist, dass sich von der so erreichten Berechtigungsstufe aus mit geringem Aufwand vollständige Root-Rechte erlangen lassen – der Angreifer kann also die Kontrolle über das gesamte System übernehmen, Dateien verändern und eigene Komponenten dauerhaft installieren. Da es sich um eine zentrale Komponente für Netzwerkzugriff und Identitätsverwaltung handelt, wirkt sich eine Übernahme über das einzelne Gerät hinaus aus.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco patcht Dutzende Schwachstellen in FMC, ISE und Nexus Dashboard 17.09.2026