Zranitelnosti XSS v Cisco Identity Services Engine
Zdroj uvádí, že ve webovém rozhraní pro správu Cisco Identity Services Engine by mohly existovat zranitelnosti typu stored cross-site scripting (XSS). Útočník s platným administrátorským přístupem by mohl vložit škodlivý kód a vykonat libovolný skript v kontextu rozhraní nebo získat citlivé informace. Cisco vydal aktualizace software, workaround neexistuje.
EPSS 0.00 CVE-2025-20204 CVE-2025-20205 Cisco US
shrnutí generováno strojově — otevřít originál