シスコ アイデンティティ サービス エンジン 脆弱性
Cisco Identity Services Engine (ISE) に複数の脆弱性があり、認証されたリモート・アタッカーが、認証メカニズムをバイパスするか、クロスサイト・スクリプティング (XSS) 攻撃を実行する可能性があります。このアドバイザリーの詳細セクションで、これらの脆弱性の詳細を参照してください。Cisco は、これらの脆弱性を解消するソフトウェア・アップデートをリリースしました。これらの脆弱性に対する暫定的な対策はありません。このアドバイザリーは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5セキュリティ・インパクト・レーティング:MediumCVE:CVE-2024-20476、CVE-2024-20487