注意!!!Cisco身份認證服務引擎中的漏洞(CVE-2022-20822、CVE-2022-20959)
Cisco發布了(le)針對(duì)Cisco身份認證服務引擎解決方案管理(lǐ)員的提醒,涉及兩個漏洞(CVE-2022-20822、CVE-2022-20959),這(zhè)些(xiē)漏洞可能(néng)被利用(yòng)來(lái)讀取和(hé)删除受影響設備上(shàng)的文(wén)件,以及執行任意腳本或訪問敏感信息。
關于缺陷(CVE-2022-20822、CVE-2022-20959)
Cisco身份服務是網絡上(shàng)設備的策略管理(lǐ)和(hé)訪問控制平台,是組織零信任架構的關鍵要素。
CVE-2022-20822是 Cisco ISE 基于 Web 的管理(lǐ)界面中的一個路徑遍曆漏洞,經過身份驗證的遠程攻擊者可以利用(yòng)該漏洞。
CVE-2022-20959 是Cisco ISE 的外(wài)部應急服務 (ERS) API 中的一個跨站(zhàn)點腳本 (XSS) 漏洞。
--可點擊文(wén)中關鍵字鏈接跳轉到(dào)漏洞詳情查閱頁面
上(shàng)一篇:生物制藥企業的終端防洩密 IP-guard
下(xià)一篇:2027年,5G無線連接将達到(dào)59億