Vulnerabilidades de Cross-Site Scripting Almacenado en Cisco Identity Services Engine
Múltiples vulnerabilidades en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podrían permitir a un atacante autenticado y remoto modificar parte de la configuración de un dispositivo afectado o realizar un ataque de Cross-Site Scripting (XSS) almacenado.Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No existen soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4UCalificación de Impacto de Seguridad: MedioCVE: CVE-2025-20331, CVE-2025-20332