脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The guest portal in Cisco Identity Services Engine (ISE) 3300 1.2(0.899) does not restrict access to uploaded HTML documents, which allows remote attackers to obtain sensitive information from customized documents via a direct request, aka Bug ID CSCuo78045.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Cisco Identity Services Engine guest portal 授权问题漏洞
脆弱性説明
Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE 3300 1.2(0.899)版本的guest portal中存在安全漏洞,该漏洞源于程序没有限制访问上传的HTML文档。远程攻击者可通过发送直接的请求利用该漏洞获取自定义文件中的敏感信息。
CVSS情報
N/A
脆弱性タイプ
N/A