BDU:2017-02173
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:PУязвимость модуля аутентификации платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить привилегии Super Admin для портала ISE Admin
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость модуля аутентификации платформы управления политиками соединений Cisco Identity Services Engine вызвана неправильной обработкой запросов на аутентификацию и некорректным определением политики безопасности для пользователей, прошедших проверку. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить привилегии Super Admin для портала ISE Admin путем инициализации процедуры аутентификации для внешней учетной записи, получая при этом разрешения, соответствующие политике безопасности для внутренней учетной записи
Способ устранения
Использование рекомендациий: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170802-ise
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco Identity Services Engine | 1.3 | Не указана |
| Cisco Systems Inc. | Cisco Identity Services Engine | 1.4 | Не указана |
| Cisco Systems Inc. | Cisco Identity Services Engine | 2.0.0 | Не указана |
| Cisco Systems Inc. | Cisco Identity Services Engine | 2.0.1 | Не указана |
| Cisco Systems Inc. | Cisco Identity Services Engine | 2.1.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.