Ein Angreifer kann mehrere Schwachstellen in Cisco Identity Services Engine (ISE) und ISE-PIC ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, SQL-Injection-Angriffe durchzuführen, Sitzungen zu übernehmen, sensible Informationen oder Anmeldedaten offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen und Cross-Site-Scripting-Angriffe durchzuführen.
Product: Ise
2 CVEs — Subscribe via RSS
Ein Angreifer kann mehrere Schwachstellen in Cisco Identity Services Engine (ISE) ausnutzen, um beliebigen Programmcode auszuführen, Administratorrechte zu erlangen oder vertrauliche Informationen offenzulegen.