Cisco 身份服务引擎授权绕过漏洞”
Cisco Identity Services Engine 及其被动身份连接器基于 Web 的管理界面中存在多个漏洞。这些缺陷允许经过身份验证的远程攻击者修改某些配置元素。根本原因是服务器端对管理员权限的验证不足。攻击者需要有效的管理员凭据才能利用这些问题。通过发送特制的 HTTP 请求,攻击者即可成功利用。成功利用后,攻击者可修改特定页面的文件描述。Cisco 已通过软件更新解决了这些漏洞。目前尚无变通方法可缓解这些安全风险。这些漏洞的安全影响评级为中等。更多详细信息和通告可在 Cisco 安全中心获取。