cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
637
Apresentações
14
Útil
4
Comentários

 

MarceloMorais_0-1654436644727.png Para obter uma cópia off-line ou impressa deste documento, basta escolher ⋮ Opções > Página Amigável para Impressora. Você pode então Imprimir > Imprimir em PDF ou Copiar & Colar em qualquer outro formato de documento de sua preferência.

 

Introdução

Atenção para o seguinte CVE (Common Vulnerabilities and Exposures) de CVSS (Common Vulnerability Scoring System) 4.3 :

CVE-2024-20476: Cisco ISE Authorization Bypass Vulnerability

CVE-2024-20487: Cisco ISE Stored XSS Vulnerability

de 06/Novembro/2024

descrito em:

Cisco identity Services Engine Vulnerabilities.

 

Resumo

Várias vulnerabilidades no Cisco Identity Services Engine (ISE) podem permitir que um Invasor Remoto Autenticado ignore os mecanismos de autorização ou conduza um Cross-Site Scripting (XSS) Attack.

 

Workaround

Não há Workaround que solucione esta vulnerabilidade !!!

 

Produtos Afetados & Software Corrigido

A vulnerabilidade afeta o Cisco ISE nas seguintes versões:

CVE 2024 11 06 01.png

 

Para acessar a versão do Cisco ISE que corrige este CVE:

 

 

Espero que ajude !!!

Comentários
Sandro Nolasco
Level 1
Level 1

excellent document

Muito útil essa publicação 

@Sandro Nolasco ... muito obrigado !!!

@Adonay dos Anjos ... muito obrigado !!!

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.