cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
715
Apresentações
21
Útil
0
Comentários

 

MarceloMorais_0-1654436644727.png Para obter uma cópia off-line ou impressa deste documento, basta escolher ⋮ Opções > Página Amigável para Impressora. Você pode então Imprimir > Imprimir em PDF ou Copiar & Colar em qualquer outro formato de documento de sua preferência.

 

Introdução

Atenção para o seguinte CVE (Common Vulnerabilities and Exposures) de CVSS (Common Vulnerability Scoring System) Alto : 

CVE-2024-20296 de 17/Julho/2024

descrito em:

CVE-2024-20296 Cisco Identity Services Engine Arbitrary File Upload Vulnerability

CSCwh97876 Cisco Identity Services Engine Arbitrary File Upload Vulnerability

 

Resumo

Esta vulnerabilidade afeta o Cisco ISE na sua Default Configuration, aproveitando uma vulnerabilidade na GUI do ISE que pode permitir que um Invasor Remoto Autenticado carregue arquivos num dispositivo afetado. Para explorar esta vulnerabilidade, o Invasor precisaria de pelo menos credenciais válidas de Administrador no dispositivo afetado.

 

Workaround

Não há Workaround que solucione esta vulnerabilidade !!!

 

Produtos Afetados & Sofware Corrigido

A vulnerabilidade afeta o Cisco ISE nas seguintes versões:

CVE-2024-20296 Fixed Releases.png

 

Nota: ISE-PIC não é afetado !!!

 

Para acessar a versão do Cisco ISE que corrige este CVE:

 

Referências

Cisco Security Advisories

ISE - CVEs (versão Português) - Video

 

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.