Cisco 身份服务引擎身份验证绕过漏洞”
已在 Cisco Identity Services Engine (ISE) 和 Cisco ISE Passive Identity Connector (ISE-PIC) 中识别出多个漏洞。这些漏洞可能允许远程攻击者获取未授权的数据访问或进行数据篡改。攻击者还可能通过这些缺陷获取敏感信息。此外,攻击者有可能在受影响设备上触发证书和密钥材料的重新加载。Cisco 已发布软件更新以解决这些漏洞。遗憾的是,目前尚无其他替代方案或变通方法可缓解这些安全问题。这些漏洞的安全影响评级被定为中等。多个 CVE 标识符与这些特定漏洞相关联。有关详细信息,用户应查阅提供的公告链接。该公告是 Cisco 更大规模安全更新发布的一部分。