注意?。?!Cisco身份認證服務(wù)引擎中的漏洞(CVE-2022-20822、CVE-2022-20959)
Cisco發(fā)布了針對Cisco身份認證服務(wù)引擎解決方案管理員的提醒,涉及兩個漏洞(CVE-2022-20822、CVE-2022-20959),這些漏洞可能被利用來讀取和刪除受影響設(shè)備上的文件,以及執(zhí)行任意腳本或訪問敏感信息。
關(guān)于缺陷(CVE-2022-20822、CVE-2022-20959)
Cisco身份服務(wù)是網(wǎng)絡(luò)上設(shè)備的策略管理和訪問控制平臺,是組織零信任架構(gòu)的關(guān)鍵要素。
CVE-2022-20822是 Cisco ISE 基于 Web 的管理界面中的一個路徑遍歷漏洞,經(jīng)過身份驗證的遠程攻擊者可以利用該漏洞。
CVE-2022-20959 是Cisco ISE 的外部應(yīng)急服務(wù) (ERS) API 中的一個跨站點腳本 (XSS) 漏洞。
--可點擊文中關(guān)鍵字鏈接跳轉(zhuǎn)到漏洞詳情查閱頁面