Cisco Security Advisory на русском
Подписаться
Уязвимости в системе аутентификации и управления доступом Cisco Identity Services Engine
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику обойти механизмы авторизации или провести атаку на основе межсайтового скриптинга (XSS).Для получения дополнительной информации об этих уязвимостях см. раздел "Подробности" этого уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Нет обходных решений, устраняющих эти уязвимости.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vulns-AF544ED5Рейтинг воздействия на безопасность: СреднийCVE: CVE-2024-20476, CVE-2024-20487