注意!!!Cisco身份認證服務引擎中的漏洞(CVE-2022-20822、CVE-2022-20959)

    2022/10/24 10:44:20 人(rén)評論

    注意!!!Cisco身份認證服務引擎中的漏洞(CVE-2022-20822、CVE-2022-20959)

    Cisco發布了針對Cisco身份認證服務引擎解決方案管理(lǐ)員的提醒,涉及兩個(gè)漏洞(CVE-2022-20822、CVE-2022-20959),這些(xiē)漏洞可(kě)能被利用來(lái)讀取和(hé)删除受影(yǐng)響設備上(shàng)的文件,以及執行(xíng)任意腳本或訪問敏感信息。

    關于缺陷(CVE-2022-20822、CVE-2022-20959)

    Cisco身份服務是網絡上(shàng)設備的策略管理(lǐ)和(hé)訪問控制(zhì)平台,是組織零信任架構的關鍵要素。

    CVE-2022-20822是 Cisco ISE 基于 Web 的管理(lǐ)界面中的一個(gè)路徑遍曆漏洞,經過身份驗證的遠程攻擊者可(kě)以利用該漏洞。

    CVE-2022-20959 是Cisco ISE 的外部應急服務 (ERS) API 中的一個(gè)跨站(zhàn)點腳本 (XSS) 漏洞。

    --可(kě)點擊文中關鍵字鏈接跳(tiào)轉到漏洞詳情查閱頁面


    ×