CVE-2026-76460
सिस्को आइडेंटिटी सर्विसेज़ इंजन ऑथेंटिकेशन बायपास वल्नरेबिलिटी
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Identity Services Engine (ISE) के एक API में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को प्रमाणीकरण को बायपास करने की अनुमति दे सकती है। यह भेद्यता एक API एंडपॉइंट पर अपर्याप्त प्रमाणीकरण नियंत्रण के कारण है। एक हमलावर प्रभावित API एंडपॉइंट पर एक तैयार किया गया अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को वेब-आधारित प्रबंधन इंटरफ़ेस को बायपास करके प्रभावित डिवाइस तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकता है।
स्रोत
1CVE-2026-76460 प्रमाणीकरण बायपास का अनुकरण करने वाली शैक्षिक Flask लैब, जिसमें असुरक्षित, सुरक्षित और सख्त मोड के साथ-साथ एक PoC एक्सप्लॉइट स्क्रिप्ट और पेंटेस्ट हार्नेस शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।