Cisco Identity Services Engine... Notiz

Cisco Identity Services Engine Gespeicherte Cross-Site-Scripting-Schwachstellen

"Mehrere Schwachstellen in Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) könnten es einem authentifizierten, entfernten Angreifer ermöglichen, entweder einen Teil der Konfiguration eines betroffenen Geräts zu ändern oder einen gespeicherten Cross-Site-Scripting (XSS)-Angriff durchzuführen.Weitere Informationen zu diesen Schwachstellen finden Sie im Abschnitt "Details" dieser Mitteilung.Cisco hat Software-Updates veröffentlicht, die diese Schwachstellen beheben. Es gibt keine Workarounds, die diese Schwachstellen beheben.Diese Mitteilung finden Sie unter folgendem Link: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4USecurity Impact Rating: MittelCVE: CVE-2025-20331,CVE-2025-20332"