「Cisco UCM」や「Cisco ISE」に複数の脆弱性
のこる3件の脆弱性「CVE-2024-20417」「CVE-2024-20466」「CVE-2024-20486」は、いずれもデバイスやユーザーの管理を行う「Cisco Identity Services Engine」に判明した脆弱性。重要度は「中(Medium)」とレーティングした。
「REST API」におけるブラインドSQLインジェクションの脆弱性「CVE-2024-20417」については、GMOサイバーセキュリティbyイエラエの川根健太郎氏が報告したという。
今回修正された脆弱性に関しては、いずれも脆弱性の公表や悪用は確認されていないとしている。
(Security NEXT - 2024/08/22 )
ツイート
関連リンク
- Cisco Unified Communications Manager Denial of Service Vulnerability
- Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco Identity Services Engine REST API Blind SQL Injection Vulnerabilities
- Cisco Identity Services Engine Sensitive Information Disclosure Vulnerability
- Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability
- シスコシステムズ
PR
関連記事
ランサム被害で個人情報流出の可能性 - エネサンスHD
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸

