Cisco Identity Services Engine 認証バイパスの脆弱性
Cisco Identity Services Engine およびその Passive Identity Connector の Web ベース管理インターフェイスには、複数の脆弱性が存在します。これらの欠陥により、認証されたリモート攻撃者が特定の構成要素を変更できる可能性があります。根本原因は、管理者権限のサーバー側検証が不十分であることです。攻撃者はこれらの問題を悪用するために、有効な管理者資格情報が必要となります。特別に細工された HTTP リクエストを送信することで、攻撃者は成功する可能性があります。成功裏に悪用されると、特定のページ上のファイルの説明を変更することが許可されます。Cisco はソフトウェアアップデートを通じてこれらの脆弱性に対処しました。これらのセキュリティリスクを軽減するための回避策は現在利用できません。これらの脆弱性のセキュリティインパクト評価は「中」と見なされます。詳細および勧告は、Cisco のセキュリティセンターで確認できます。