Vulnerabilidades de Cross-Site... Nota

Vulnerabilidades de Cross-Site Scripting Almacenado en Cisco Identity Services Engine

Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podrían permitir a un atacante autenticado y remoto modificar parte de la configuración de un dispositivo afectado o realizar un ataque de Cross-Site Scripting (XSS) almacenado.Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No existen soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4UCalificación de Impacto de Seguridad: MedioCVE: CVE-2025-20331, CVE-2025-20332