Die Schwachstelle liegt in der Dell SCG-Appliance beziehungsweise der zugehörigen Anwendung und beruht auf einer unzureichenden Prüfung der Echtheit übermittelter Daten. Konkret fehlt bei der Verarbeitung von Anfragen sowohl eine Einmalkennung (Nonce) als auch eine zeitliche Begrenzung ihrer Gültigkeit. Dadurch kann ein Angreifer eine einmal mitgeschnittene Anfrage beliebig oft erneut abschicken – ein klassischer Replay-Angriff. Bei jeder Wiederholung stellt das System Zugangs- und Erneuerungstoken mit Administratorrechten aus. Der Angriff setzt weder gültige Zugangsdaten noch eine vorherige Anmeldung voraus und lässt sich über das Netz aus der Ferne durchführen. Im Ergebnis erlangt ein Unbefugter dauerhaften administrativen Zugriff auf das System, ohne dass die einmal erbeutete Anfrage jemals ihre Wirksamkeit verliert. Der Hersteller empfiehlt, die betroffenen Systeme zeitnah auf eine korrigierte Fassung zu aktualisieren.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026