Уязвимости Cisco Identity Services Engine

По банку данных ФСТЭК России записей: 161. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-08631 критический уровень CVSS 10.0 17.07.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20337

Устранение: Уязвимость устранена

BDU:2025-07648 критический уровень CVSS 10.0 27.06.2025

Уязвимость частного прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20282

Устранение: Уязвимость устранена

BDU:2022-05999 критический уровень CVSS 10.0 30.09.2022

Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2013-2251

Устранение: Уязвимость устранена

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2016-00302 критический уровень CVSS 10.0 12.02.2016

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить права администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-6323

Устранение: Уязвимость устранена

BDU:2026-05531 критический уровень CVSS 9.9 17.04.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20186

Устранение: Уязвимость устранена

BDU:2026-05530 критический уровень CVSS 9.9 17.04.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20180

Устранение: Уязвимость устранена

BDU:2026-05528 критический уровень CVSS 9.9 17.04.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20147

Устранение: Уязвимость устранена

BDU:2025-06465 критический уровень CVSS 9.9 06.06.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю изменить конфигурацию программного обеспечения

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20286

Устранение: Информация об устранении отсутствует

BDU:2025-01234 критический уровень CVSS 9.9 06.02.2025

Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостатками механизма десериализации данных, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20124

Устранение: Уязвимость устранена

BDU:2025-08248 критический уровень CVSS 9.8 09.07.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20281

Устранение: Уязвимость устранена

BDU:2022-04305 критический уровень CVSS 9.8 13.07.2022

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20733

Устранение: Уязвимость устранена

BDU:2018-01429 критический уровень CVSS 9.8 13.12.2018

Уязвимость класса DiskFileItem библиотеки Apache Commons FileUpload, позволяющая нарушителю выполнить произвольный код или осуществить манипулирование файлами в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1000031

Устранение: Уязвимость устранена

BDU:2026-09239 критический уровень CVSS 9.1 06.07.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20181

Устранение: Уязвимость устранена

BDU:2024-01404 высокий уровень CVSS 8.8 19.02.2024

Уязвимость интерфейса командной строки платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20175

Устранение: Уязвимость устранена

BDU:2022-06853 высокий уровень CVSS 8.8 21.11.2022

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю обойти существующие ограничения безопасности и загрузить и удалить определенные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20956

Устранение: Уязвимость устранена

BDU:2022-06835 критический уровень CVSS 8.8 17.11.2022

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20961

Устранение: Уязвимость устранена

BDU:2022-06810 высокий уровень CVSS 8.8 15.11.2022

Уязвимость функции управления локальными дисками платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать файлы в произвольные места в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20962

Устранение: Уязвимость устранена

BDU:2018-01440 высокий уровень CVSS 8.8 13.12.2018

Уязвимость веб-интерфейса платформы управления политиками безопасности Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0413

Устранение: Информация об устранении отсутствует

BDU:2026-00222 высокий уровень CVSS 8.6 09.01.2026

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20343

Устранение: Уязвимость устранена

BDU:2025-05639 высокий уровень CVSS 8.6 16.05.2025

Уязвимость функции обработки сообщений реализации протокола аутентификации, авторизации и учета RADIUS платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании устройства сетевого доступа (NAD)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20152

Устранение: Уязвимость устранена

BDU:2023-05366 высокий уровень CVSS 8.6 08.09.2023

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20243

Устранение: Уязвимость устранена

BDU:2022-01940 высокий уровень CVSS 8.6 07.04.2022

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20756

Устранение: Уязвимость устранена

BDU:2023-02116 высокий уровень CVSS 7.8 18.04.2023

Уязвимость замкнутой программной среды платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20122

Устранение: Уязвимость устранена

BDU:2023-01944 высокий уровень CVSS 7.8 11.04.2023

Уязвимость замкнутой программной среды программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, платформы управления политиками соединений Cisco Identity Services Engine, системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20121

Устранение: Уязвимость устранена

BDU:2018-00195 высокий уровень CVSS 7.8 15.02.2018

Уязвимость командной оболочки платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды с расширенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12261

Устранение: Уязвимость устранена

BDU:2020-05672 высокий уровень CVSS 7.7 15.12.2020

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю изменить конфигурацию уязвимого устройства

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3467

Устранение: Уязвимость устранена

BDU:2026-09238 высокий уровень CVSS 7.5 06.07.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20190

Устранение: Уязвимость устранена

BDU:2021-05911 высокий уровень CVSS 7.5 07.12.2021

Уязвимость интерфейса REST API платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1594

Устранение: Уязвимость устранена

BDU:2019-01894 высокий уровень CVSS 7.5 31.05.2019

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1718

Устранение: Уязвимость устранена

BDU:2017-02173 высокий уровень CVSS 7.5 28.09.2017

Уязвимость модуля аутентификации платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить привилегии Super Admin для портала ISE Admin

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6747

Устранение: Уязвимость устранена

BDU:2022-06490 высокий уровень CVSS 7.1 26.10.2022

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю читать и изменять файлы на уязвимом устройстве

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20822

Устранение: Уязвимость устранена

BDU:2019-01981 средний уровень CVSS 6.8 06.06.2019

Уязвимость реализации программного интерфейса RESTful Services платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю генерировать произвольные сертификаты, подписанные службами внутреннего центра сертификации

Соответствие: CVE-2019-1851

Устранение: Уязвимость устранена

BDU:2016-00553 средний уровень CVSS 6.8 11.03.2016

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить доступ к аутентификационным данным произвольных пользователей

Соответствие: CVE-2015-4267

Устранение: Уязвимость устранена

BDU:2023-08137 высокий уровень CVSS 6.7 27.11.2023

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы в корневой веб-каталог приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20272

Устранение: Уязвимость устранена

BDU:2025-16195 средний уровень CVSS 6.5 23.12.2025

Уязвимость портала администрирования платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1412

Устранение: Уязвимость устранена

BDU:2025-09602 высокий уровень CVSS 6.5 11.08.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20283

Устранение: Уязвимость устранена

BDU:2025-08725 высокий уровень CVSS 6.5 21.07.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды с root-привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20284

Устранение: Уязвимость устранена

BDU:2024-09871 средний уровень CVSS 6.5 19.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Соответствие: CVE-2024-20537

Устранение: Уязвимость устранена

BDU:2024-08803 средний уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-20515

Устранение: Уязвимость устранена

BDU:2024-07023 высокий уровень CVSS 6.5 13.09.2024

Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ на чтение и изменение защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20417

Устранение: Уязвимость устранена

BDU:2024-06738 средний уровень CVSS 6.5 06.09.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-20466

Устранение: Уязвимость устранена

BDU:2024-06591 высокий уровень CVSS 6.5 02.09.2024

Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20486

Устранение: Уязвимость устранена

BDU:2024-04255 высокий уровень CVSS 6.5 31.05.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20368

Устранение: Уязвимость устранена

BDU:2023-04910 средний уровень CVSS 6.5 28.08.2023

Уязвимость веб-интерфейса управления Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-20111

Устранение: Уязвимость устранена

BDU:2023-02756 средний уровень CVSS 6.5 24.05.2023

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю удалять произвольные файлы

Соответствие: CVE-2023-20171

Устранение: Уязвимость устранена

BDU:2023-02722 высокий уровень CVSS 6.5 22.05.2023

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20163

Устранение: Уязвимость устранена

BDU:2022-03949 средний уровень CVSS 6.5 29.06.2022

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-20819

Устранение: Уязвимость устранена

BDU:2022-02432 средний уровень CVSS 6.5 20.04.2022

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-20782

Устранение: Уязвимость устранена

BDU:2020-00886 средний уровень CVSS 6.5 04.03.2020

Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2019-15255

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.