Cisco Identity Services Engine 跨站脚本漏洞”
Cisco Identity Services Engine (ISE) 基于 Web 的管理界面存在一个漏洞,可能允许未经认证的远程攻击者对该界面的用户发起反射型跨站脚本(XSS)攻击。该漏洞的存在是因为基于 Web 的管理界面未能正确验证用户提供的输入。攻击者可通过诱导界面用户点击精心构造的链接来利用此漏洞。成功利用后,攻击者可能在受影响界面的上下文中执行任意脚本代码,或访问敏感的基于浏览器的信息。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20309