中国站

Cisco Identity Services Engine 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201901-300 CVE编号 CVE-2018-15463
发布时间 2019-01-10 更新时间 2019-10-17
漏洞类型 跨站脚本 漏洞来源 The Cisco Product Security Incident Response Team (PSIRT) is aware of the existence of public exploit code targeting the vulnerabilities that are described in this advisory.
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。

Cisco ISE中的基于Web的管理界面存在跨站脚本漏洞,该漏洞源于程序没有对传递到该界面的参数执行充分的输入验证。远程攻击者可通过诱使用户点击特殊的链接利用该漏洞在该界面的上下文中执行任意代码或访问基于浏览器的敏感信息。

漏洞补丁

目前厂商已发布升级了Cisco Identity Services Engine 跨站脚本漏洞的补丁,Cisco Identity Services Engine 跨站脚本漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间