製品・ソフトウェアに関する情報
シスコシステムズのCisco Identity Services Engine (ISE)等の複数製品におけるパストラバーサルの脆弱性
Title シスコシステムズのCisco Identity Services Engine (ISE)等の複数製品におけるパストラバーサルの脆弱性
Summary

Cisco ISEおよびISE-PICにおける脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスの基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります。この脆弱性を悪用するには、有効な管理者資格情報が必要です。この脆弱性は、ユーザーから提供された入力の検証が不十分であることに起因しています。攻撃者は細工されたHTTPリクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は基盤となるオペレーティングシステムへのユーザーレベルのアクセスを取得し、その後権限昇格してroot権限を得ることが可能です。単一ノード構成の場合、この脆弱性の悪用により影響を受けるISEノードが利用不能となり、サービス拒否(DoS)状態を引き起こします。この状態では、まだ認証されていないエンドポイントがノードが復旧するまでネットワークにアクセスできなくなります。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 17, 2026, midnight
Registration Date June 23, 2026, 10:01 a.m.
Last Update June 23, 2026, 10:01 a.m.
CVSS3.0 : 緊急
Score 9.1
Vector CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Affected System
シスコシステムズ
Cisco Identity Services Engine (ISE) 3.3.0
Cisco Identity Services Engine (ISE) 3.3.0 未満
Cisco Identity Services Engine (ISE) 3.4.0
Cisco Identity Services Engine (ISE) 3.5.0
Cisco ISE Passive Identity Connector (ISE-PIC) 3.3.0
Cisco ISE Passive Identity Connector (ISE-PIC) 3.3.0 未満
Cisco ISE Passive Identity Connector (ISE-PIC) 3.4.0
Cisco ISE Passive Identity Connector (ISE-PIC) 3.5.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年06月23日]
  掲載
June 23, 2026, 10:01 a.m.