# 思科ISE 跨站脚本漏洞
## 概述
Cisco Identity Services Engine (ISE) 和 Cisco ISE Passive Identity Connector (ISE-PIC) 的基于Web的管理界面存在跨站脚本(XSS)漏洞,经认证的远程攻击者可利用此漏洞对界面用户发起XSS攻击。
## 影响版本
Cisco ISE 和 Cisco ISE Passive Identity Connector (ISE-PIC) 中受影响的具体版本未在描述中明确列出,但漏洞存在于存在输入验证不足的版本中。
## 细节
该漏洞是由于受影响系统的Web管理界面未对用户输入进行充分验证。攻击者可向界面的特定页面注入恶意代码以实施攻击。成功利用需攻击者具备有效的管理员凭据。
## 影响
成功利用该漏洞可使攻击者在受影响界面的上下文中执行任意脚本代码,或访问敏感的浏览器端信息。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cisco Identity Services Engine Cross-Site Scripting Vulnerability -- 🔗来源链接
标签:
神龙速读:
## 关键信息
- **Advisory ID**: cisco-sa-ise-xss-964cdxW5
- **CVE ID**: CVE-2026-20047
- **CWE ID**: CWE-80
- **严重性**: Medium
- **首次发布**: 2026年1月15日 16:00 GMT
- **版本**: 1.0
### 漏洞摘要
- **漏洞类型**: Cross-Site Scripting (XSS)
- **影响产品**: Cisco Identity Services Engine (ISE) 和 Cisco ISE Passive Identity Connector (ISE-PIC)
- **原因**: 网络管理界面中对用户输入的验证不足
- **影响**: 允许攻击者执行任意脚本代码或访问敏感的浏览器信息
### 解决方案
- **修复版本**: Cisco 已发布修复此漏洞的软件更新
- **建议**: 升级至修复版本的软件
### 临时解决方案
- **状态**: 无可用的临时解决方案
### 关联信息
- **漏洞通告链接**: [Cisco Security Advisory](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-964cdxW5)
暂无评论