시스코 아이덴티티 서비스 엔진 취약점 노트

시스코 아이덴티티 서비스 엔진 취약점

시스코 아이덴티티 서비스 엔진(ISE)에 있는 다중 취약점은 인증된 원격 공격자가 권한 부여 메커니즘을 우회하거나 크로스 사이트 스크립팅(XSS) 공격을 수행할 수 있습니다.이 취약점에 대한 자세한 정보는 이 고지의 세부 정보 섹션에서 확인할 수 있습니다.시스코는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 워크아라운드가 없습니다.이 고지는 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5보안 영향 등급: 중간CVE: CVE-2024-20476, CVE-2024-20487