Уязвимости SQL-инъекций в Cisc... Заметка

Уязвимости SQL-инъекций в Cisco Identity Services Engine

Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить удаленному злоумышленнику проводить атаки SQL-инъекций на затронутое устройство.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947Данное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации рекомендаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20247, CVE-2026-20300