CVE-2026-20193Cisco ISE 的 RADIUS 策略 API 端点存在基于角色的访问控制(RBAC)权限配置不当的漏洞。这使得拥有只读管理员权限的经过身份验证的远程攻击者,能够绕过 Web 管理界面直接调用受影响的 API 端点。攻击者利用此漏洞可未经授权地访问敏感的 RADIUS 策略详情,从而获取超出其角色权限范围的敏感信息,造成信息泄露。
该漏洞源于 Cisco ISE 在处理 RADIUS Policy API 请求时未正确实施基于角色的访问控制检查。尽管系统在 Web 前端界面对只读管理员进行了权限限制,但在后端 API 层面,特定的端点未对调用者的角色进行严格的二次验证。攻击者首先需要获取一个具有只读管理员权限的有效账户。登录后,攻击者不通过常规的 Web 界面操作,而是直接构造针对 RADIUS Policy API 的 HTTP 请求。由于后端验证缺失,系统将响应并返回本应受限的敏感 RADIUS 策略配置数据。这种逻辑漏洞破坏了权限隔离原则,允许低权限用户读取高敏感配置信息。