「Cisco UCM」や「Cisco ISE」に複数の脆弱性
のこる3件の脆弱性「CVE-2024-20417」「CVE-2024-20466」「CVE-2024-20486」は、いずれもデバイスやユーザーの管理を行う「Cisco Identity Services Engine」に判明した脆弱性。重要度は「中(Medium)」とレーティングした。
「REST API」におけるブラインドSQLインジェクションの脆弱性「CVE-2024-20417」については、GMOサイバーセキュリティbyイエラエの川根健太郎氏が報告したという。
今回修正された脆弱性に関しては、いずれも脆弱性の公表や悪用は確認されていないとしている。
(Security NEXT - 2024/08/22 )
ツイート
関連リンク
- Cisco Unified Communications Manager Denial of Service Vulnerability
- Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco Identity Services Engine REST API Blind SQL Injection Vulnerabilities
- Cisco Identity Services Engine Sensitive Information Disclosure Vulnerability
- Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability
- シスコシステムズ
PR
関連記事
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
個人情報をメールに誤添付、容量から気づく - 阪教大

