Navigation und Service

CB-K21/0933

Risikostufe 3

Titel:Cisco Identity Services Engine (ISE): Schwachstelle ermöglicht Cross-Site ScriptingDatum:02.09.2021Software:Cisco Identity Services Engine (ISE) < 2.6 Patch10, Cisco Identity Services Engine (ISE) < 2.7 Patch5, Cisco Identity Services Engine (ISE) < 3.0 Patch4Plattform:CISCO ApplianceAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-34759Bezug:

Beschreibung

Die Cisco Identity Services Engine (ISE) bietet eine attributbasierte Zugangs-Kontroll-Lösung.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Identity Services Engine (ISE) ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Quellen: