Уязвимости в системе аутентифи... Заметка

Уязвимости в системе аутентификации и управления доступом Cisco Identity Services Engine

Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику обойти механизмы авторизации или провести атаку на основе межсайтового скриптинга (XSS).Для получения дополнительной информации об этих уязвимостях см. раздел "Подробности" этого уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Нет обходных решений, устраняющих эти уязвимости.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5Рейтинг воздействия на безопасность: СреднийCVE: CVE-2024-20476, CVE-2024-20487