Cisco Identity Services Engine クロスサイトスクリプティング脆弱性
Cisco Identity Services Engine (ISE) の Web ベース管理インターフェイスにおける脆弱性により、認証されていないリモート攻撃者がインターフェイスのユーザーに対して反射型クロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、Web ベース管理インターフェイスがユーザー提供の入力を適切に検証しないために存在します。攻撃者は、インターフェイスのユーザーに細工されたリンクをクリックさせることで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるインターフェイスのコンテキストで任意のスクリプトコードを実行したり、機密性の高いブラウザベースの情報にアクセスしたりできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 中CVE: CVE-2026-20309