Vulnerabilidades del motor de servicios de identidad de Cisco
Varias vulnerabilidades en Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado eludir los mecanismos de autorización o realizar un ataque de secuencias de comandos entre sitios (XSS).Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5Calificación de impacto de seguridad: MedioCVE: CVE-2024-20476, CVE-2024-20487