Cisco Identity Services Engine 권한 우회 취약점
Cisco Identity Services Engine 및 해당 Passive Identity Connector 웹 기반 관리 인터페이스에 여러 취약점이 존재합니다. 이러한 결함으로 인해 인증된 원격 공격자가 특정 구성 요소를 변경할 수 있습니다. 근본 원인은 관리자 권한에 대한 서버 측 유효성 검사가 불충분하다는 것입니다. 공격자는 이러한 문제를 악용하기 위해 유효한 관리자 자격 증명이 필요합니다. 특별히 조작된 HTTP 요청을 전송함으로써 공격자는 성공할 수 있습니다. 성공적인 악용은 특정 페이지의 파일 설명을 수정할 수 있게 합니다. Cisco는 소프트웨어 업데이트를 통해 이러한 취약점을 해결했습니다. 현재 이러한 보안 위험을 완화할 수 있는 해결 방법은 없습니다. 이러한 취약점에 대한 보안 영향 등급은 중간으로 간주됩니다. 자세한 내용과 권고 사항은 Cisco 보안 센터에서 확인할 수 있습니다.