RSS Cisco Sicherheitsbericht
Folgen
Cisco Identity Services Engine Schwachstellen
Mehrere Sicherheitslücken im Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer ermöglichen, entweder die Autorisierungsmechanismen zu umgehen oder einen Cross-Site-Scripting-Angriff (XSS) durchzuführen.Für weitere Informationen zu diesen Sicherheitslücken siehe den Abschnitt "Details" dieser Empfehlung.Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücken beheben. Es gibt keine Umgehungen, die diese Sicherheitslücken beheben.Diese Empfehlung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5Sicherheits-Einschätzung: MittelCVE: CVE-2024-20476, CVE-2024-20487