CVE-2026-20029CVE-2026-2029是Cisco Identity Services Engine (ISE) 和 Cisco ISE Passive Identity Connector (ISE-PIC) 许可功能中的一个高危安全漏洞。该漏洞由于Web管理界面在处理XML时解析不当导致。攻击者通过上传包含恶意XML内容的文件到应用程序,可以触发XML外部实体(XXE)注入攻击。成功利用此漏洞后,攻击者能够读取底层操作系统上的任意文件,这些文件可能包含敏感的管理凭据、配置文件、密钥以及其他不应被普通管理员访问的数据。攻击者必须拥有有效的管理员凭据才能利用此漏洞,这意味着该漏洞主要针对具有内部访问权限的恶意管理员或被窃取凭据的攻击者。CVSS评分4.9(中等严重程度),主要影响系统的机密性。
该漏洞属于XML外部实体(XXE)注入类型,存在于Cisco ISE和ISE-PIC的许可功能模块中。当Web管理界面处理用户上传的XML文件时,未对XML内容进行充分的输入验证和安全过滤。攻击者可以在XML payload中定义外部实体引用,指向系统上的敏感文件路径(如/etc/passwd、配置文件等)。当XML解析器处理这些外部实体时,会将目标文件内容包含到XML响应中,攻击者即可通过读取响应获取敏感信息。攻击流程包括:1)使用有效管理员凭据登录ISE管理界面;2)导航至许可管理功能;3)上传包含XXE payload的恶意XML文件;4)触发解析并接收包含目标文件内容的响应。该漏洞允许读取任意文件,可能导致管理员密码、API密钥、证书私钥等高敏感信息泄露。