Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE 2.6.0 patches 1版本、2版本和3版本中的日志记录组件存在跨站脚本漏洞,该漏洞源于程序没有正确验证存储在日志中的端点数据。攻击者可通过将恶意数据发送到目标系统利用该漏洞执行任意脚本代码或访问敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Identity Services Engine Software | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-1950 | 8.4 HIGH | Cisco IOS XE SD-WAN Software Default Credentials Vulnerability |
| CVE-2015-0749 | 4.3 MEDIUM | Cisco Unified Communications Manager Cross-Site Scripting Vulnerability |
| CVE-2011-2054 | 4.3 MEDIUM | Cisco ASA Secondary Authentication Bypass Vulnerability |
| CVE-2020-3163 | Cisco Unified Contact Center Enterprise Denial of Service Vulnerability | |
| CVE-2020-3160 | Cisco Meeting Server Extensible Messaging and Presence Protocol Denial of Service Vulnerab | |
| CVE-2020-3159 | Cisco Finesse Web-Based Management Interface Cross-Site Scripting Vulnerability | |
| CVE-2020-3158 | Cisco Smart Software Manager On-Prem Static Default Credential Vulnerability | |
| CVE-2020-3154 | Cisco Cloud Web Security SQL Injection Vulnerability | |
| CVE-2020-3153 | Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability | |
| CVE-2020-3138 | Cisco Enterprise NFV Infrastructure Software Remote Code Execution Vulnerability | |
| CVE-2020-3132 | Cisco Email Security Appliance Shortened URL Denial of Service Vulnerability | |
| CVE-2020-3114 | Cisco Data Center Network Manager Cross-Site Request Forgery Vulnerability | |
| CVE-2020-3112 | Cisco Data Center Network Manager Privilege Escalation Vulnerability | |
| CVE-2020-3113 | Cisco Data Center Network Manager Stored Cross-Site Scripting Vulnerability |
No comments yet