根据其自我报告的版本,Cisco Identity Services Engine 受到多个漏洞影响。
- Cisco ISE 基于 Web 的管理界面中存在漏洞,经过身份验证的远程攻击者可以利用此漏洞在底层操作系统中注入任意命令。(CVE-2022-20964)
- Cisco ISE 基于 Web 的管理界面中存在漏洞,经过身份验证的远程攻击者可以利用此漏洞,针对应用程序基于 Web 的管理界面的其他用户发动跨站脚本 (XSS) 攻击。(CVE-2022-20966)
- Cisco ISE 基于 Web 的管理界面中存在漏洞,经过身份验证的远程攻击者可以利用此漏洞,绕过基于 Web 的管理界面中的安全限制。