RSS 시스코 보안 권고

Cisco Identity Services Engine 크로스 사이트 요청 위조 취약점

Cisco Identity Services Engine (ISE)의 웹 기반 관리 인터페이스에 있는 취약점으로 인해, 인증되지 않은 원격 공격자가 교차 사이트 요청 위조(CSRF) 공격을 수행하고 영향을 받는 디바이스에서 임의의 액션을 수행할 수 있습니다. 이 취약점은 영향을 받는 디바이스의 웹 기반 관리 인터페이스에 대한 CSRF 보호가 충분하지 않기 때문입니다. 공격자는 이 취약점을 악용하여 인터페이스 사용자를 속여 조작된 링크를 따르게 할 수 있습니다. 성공적인 악용은 공격자가 대상 사용자의 권한으로 영향을 받는 디바이스에서 임의의 액션을 수행할 수 있도록 허용할 수 있습니다. Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 워크아라운드가 없습니다. 이 자문은 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-csrf-y4ZUz5Rj 보안 영향 등급: 중간 CVE: CVE-2024-20486
favicon
sec.cloudapps.cisco.com
Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability