Уязвимости обхода авторизации ... Заметка

Уязвимости обхода авторизации Cisco Identity Services Engine

В веб-интерфейсах управления Cisco Identity Services Engine и его Passive Identity Connector существует несколько уязвимостей. Эти недостатки позволяют аутентифицированному удаленному злоумышленнику изменять определенные элементы конфигурации. Основная причина заключается в недостаточной серверной проверке разрешений администратора. Для использования этих проблем злоумышленнику потребуются действительные учетные данные администратора. Злоумышленник может добиться успеха, отправив специально созданный HTTP-запрос. Успешная эксплуатация позволяет изменять описания файлов на определенных страницах. Cisco устранила эти уязвимости с помощью обновлений программного обеспечения. В настоящее время нет обходных путей для снижения этих рисков безопасности. Рейтинг влияния этих уязвимостей на безопасность считается средним. Дополнительные сведения и рекомендации можно найти в центре безопасности Cisco.