cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
127
Apresentações
3
Útil
0
Comentários

 

A versão em Inglês deste Artigo se encontra em: Cisco ISE related Vulnerability (CVE-2025-20267) .

 

MarceloMorais_0-1654436644727.png Para obter uma cópia off-line ou impressa deste documento, basta escolher ⋮ Opções > Página Amigável para Impressora. Você pode então Imprimir > Imprimir em PDF ou Copiar & Colar em qualquer outro formato de documento de sua preferência.

 

Introdução

Atenção para o seguinte CVE (Common Vulnerabilities and Exposures) de CVSS (Common Vulnerability Scoring System) Medium :

CVE-2025-20267 de 21/Maio/2025

descrito em:

CVE-2025-20267 Cisco Identity Services Stored Cross-Site Scripting Vulnerability

CSCwm43231 Cisco Identity Services Stored Cross-Site Scripting Vulnerability.

 

Resumo

Uma vulnerabilidade na interface de gerenciamento Web do Cisco ISE pode permitir que um invasor remoto autenticado conduza ataques de Cross-Site Scripting (XSS) contra um Usuário da interface.

 

Workaround

Não há Workaround que solucione esta vulnerabilidade !!!

 

Produtos Afetados & Software Corrigido

A vulnerabilidade afeta o Cisco ISE nas seguintes versões:

CVE-2025-20267.png

 

Para acessar a versão do Cisco ISE que corrige este CVE:

 

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.