THREATOPS
THREAT OPSThreat News › Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities

Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities

medcisco_psirtPublished 2026-09-16

<p>Multiple vulnerabilities in Cisco Identity Services Engine (ISE) could allow an unauthenticated, local attacker to either conduct an authentication bypass or disclose sensitive information.</p> <p>For more information about these vulnerabilities, see the&nbsp;<a href="#details">Details</a> section of this advisory.</p> <p>Cisco has released software updates that address these vulnerabilities. T

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Identity%20Services%20Engine%20802.1X%20Session%20Hijack%20and%20Information%20Disclosure%20Vulnerabilities%26vs_k=1