Die Schwachstelle betrifft die REST-API von Cisco ISE und Cisco ISE-PIC, also die Identitäts- und Zugriffsverwaltung für Netzwerkzugänge. Der zugrunde liegende Fehler: Der REST-API-Webdienst ist nach außen erreichbar, prüft dabei aber die Berechtigungen der Anfragenden nicht ausreichend. Ein Angreifer kann das ausnutzen, indem er eine speziell präparierte HTTP-Anfrage an den offenen API-Port schickt. Dafür benötigt er weder gültige Zugangsdaten noch eine Anmeldung, und der Angriff ist aus der Ferne über das Netzwerk möglich. Gelingt er, erhält der Angreifer administrativen Zugriff auf das betroffene System: Er kann die Konfiguration sowie die hinterlegten Identitätsdaten auslesen und verändern. Da diese Systeme zentral steuern, wer sich im Netzwerk anmelden darf und welche Rechte dabei gelten, wirkt sich eine Manipulation unmittelbar auf die Zugangskontrolle der gesamten Infrastruktur aus.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Identity Services Engine 17.09.2026