Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-4fverepv
| Балл | 9 — критическая опасность |
Карточка сформирована по данным БДУ ФСТЭК. Критерии публикации и ограничения описаны в методологии 3check.