Vulnérabilités de Cisco Identi... Note

Vulnérabilités de Cisco Identity Services Engine

Plusieurs vulnérabilités dans le moteur de services d'identité Cisco (ISE) pourraient permettre à un attaquant distant authentifié de contourner les mécanismes d'autorisation ou de lancer une attaque de script intersite (XSS).Pour en savoir plus sur ces vulnérabilités, voir la section Détails de cet avis.Cisco a publié des mises à jour logicielles qui corrigent ces vulnérabilités. Il n'y a pas de solutions de contournement pour ces vulnérabilités.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2024-20476, CVE-2024-20487