CVE-2026-20195Cisco ISE 身份管理 API 端点存在漏洞,允许未经认证的远程攻击者枚举受影响设备上的有效用户账户。由于受影响 API 端点在调用时会返回特定的错误消息,攻击者可通过发送精心构造的请求并分析差异化响应来利用此漏洞。成功利用后,攻击者能够编译出受影响系统上的有效用户名列表,为进一步攻击提供信息支持。
该漏洞的根本原因在于 Cisco ISE 身份管理 API 端点的错误处理机制存在缺陷。当攻击者向受影响的端点发送请求时,系统会根据输入参数(如用户名)的有效性返回不同的错误消息或状态码。这种响应差异使得未经身份验证的攻击者能够通过自动化脚本发送大量探测请求。攻击者通过分析返回的响应内容,可以准确区分出系统中真实存在的用户名与无效的用户名。由于该漏洞无需用户交互且无需身份认证即可利用,攻击者可轻易地从远程发起枚举攻击,获取敏感的用户信息,从而为后续的暴力破解攻击或定向攻击奠定基础。