Cisco Security Advisory на русском
Подписаться
Уязвимость межсайтового скриптинга в Cisco Identity Services Engine
Уязвимость в веб-интерфейсе управления Cisco Identity Services Engine (ISE) может позволить неаутентифицированному удаленному злоумышленнику провести отраженную атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость существует из-за того, что веб-интерфейс управления не проверяет должным образом введенные пользователем данные. Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса перейти по специально созданному ссылке. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте уязвимого интерфейса или получить доступ к конфиденциальной информации, хранящейся в браузере.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Оценка влияния на безопасность: СредняяCVE: CVE-2026-20309