Vulnérabilités d'Injection de Scripting Inter-Site Stockées dans le Moteur de Services d'Identité de Cisco
Plusieurs vulnérabilités dans le moteur de services d'identité Cisco (ISE) et le connecteur d'identité passive Cisco ISE (ISE-PIC) pourraient permettre à un attaquant authentifié et distant de modifier une partie de la configuration d'un appareil affecté ou de lancer une attaque de scripting intersite stockée (XSS).Pour en savoir plus sur ces vulnérabilités, voir la section Détails de cet avis.Cisco a publié des mises à jour logicielles qui corrigent ces vulnérabilités. Il n'y a pas de solutions de contournement pour ces vulnérabilités.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4UÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20331, CVE-2025-20332