シスコ アイデンティティ サービス エンジン ストアード ク... ノート

シスコ アイデンティティ サービス エンジン ストアード クロスサイト スクリプティング 脆弱性

Cisco Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) における複数の脆弱性により、認証されたリモートの攻撃者が、影響を受けるデバイスの一部の設定を変更したり、Stored Cross-Site Scripting (XSS) 攻撃を実行したりする可能性があります。これらの脆弱性に関する詳細については、このアドバイザリの「詳細」セクションを参照してください。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処するための回避策はありません。このアドバイザリは、次のリンクで入手できます。https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4Uセキュリティ影響度評価:中CVE:CVE-2025-20331、CVE-2025-20332