VIRY.CZ - Igiho stránka o virech 16.09.2026 20:19 Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine a ISE Passive Identity Connector , které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy. CVE-2026-76448 CVE-2026-76449 CVE-2026-76450 CVE-2026-76451 · zdroje: Cisco PSIRT

Čítať celý článok >>