تنبيه امني متعدد Cisco Identity Services Engine

 تنبيه امني متعدد Cisco Identity Services Engine

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2022-AVI-1038
العنوان Multiples vulnérabilités dans Cisco Identity Services Engine
تاريخ الاصدار الأول 17 novembre 2022
تاريخ أخر تحديث 17 novembre 2022
المصادر Bulletin de sécurité Cisco cisco-sa-ise-7Q4TNYUx du 16 novembre 2022
المرفقات Aucune(s)
المخاطر:

  • Exécution de code arbitraire à distance
  • Contournement de la politique de sécurité
  • Injection de code indirecte à distance (XSS)

الأنظمة المثأثرة:

  • Cisco Identity Services Engine versions antérieures à 3.1p6
  • Cisco Identity Services Engine versions antérieures à 3.2p1
ملخص الثغرة:

Pour les versions 2.72 et 3.02 un correctif sera proposé prochainement par l’éditeur. Veuillez vous référer à l’avis de l’éditeur.

الحلول من هده الثغرة:

De multiples vulnérabilités ont été découvertes dans Cisco Identity Services Engine. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *