Cisco Security Advisory на русском
Подписаться
Уязвимости межсайтового скриптинга, хранимые в Cisco Identity Services Engine
Несколько уязвимостей в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) могут позволить аутентифицированному удаленному злоумышленнику либо изменить часть конфигурации затронутого устройства, либо провести атаку типа "хранимое межсайтовое выполнение скриптов" (XSS).Более подробную информацию об этих уязвимостях см. в разделе "Подробности" данной консультации.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise_xss_acc_cont-YsR4uT4UОценка влияния на безопасность: СредняяCVE: CVE-2025-20331, CVE-2025-20332