Уязвимости Cisco Identity Services Engine
По банку данных ФСТЭК России записей: 161. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код с root-привилегиями
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20337
Устранение: Уязвимость устранена
Уязвимость частного прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20282
Устранение: Уязвимость устранена
Уязвимость реализации механизма сопоставления действий DefaultActionMapper программной платформы Apache Struts, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2013-2251
Устранение: Уязвимость устранена
Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-44228
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить права администратора
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2015-6323
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20186
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20180
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20147
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю изменить конфигурацию программного обеспечения
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20286
Устранение: Информация об устранении отсутствует
Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостатками механизма десериализации данных, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20124
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20281
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-20733
Устранение: Уязвимость устранена
Уязвимость класса DiskFileItem библиотеки Apache Commons FileUpload, позволяющая нарушителю выполнить произвольный код или осуществить манипулирование файлами в целевой системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-1000031
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20181
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20175
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю обойти существующие ограничения безопасности и загрузить и удалить определенные файлы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-20956
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить CSRF-атаку
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-20961
Устранение: Уязвимость устранена
Уязвимость функции управления локальными дисками платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать файлы в произвольные места в системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-20962
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками безопасности Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольные действия на уязвимом устройстве
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-0413
Устранение: Информация об устранении отсутствует
Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20343
Устранение: Уязвимость устранена
Уязвимость функции обработки сообщений реализации протокола аутентификации, авторизации и учета RADIUS платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании устройства сетевого доступа (NAD)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20152
Устранение: Уязвимость устранена
Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20243
Устранение: Уязвимость устранена
Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-20756
Устранение: Уязвимость устранена
Уязвимость замкнутой программной среды платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20122
Устранение: Уязвимость устранена
Уязвимость замкнутой программной среды программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager, платформы управления политиками соединений Cisco Identity Services Engine, системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20121
Устранение: Уязвимость устранена
Уязвимость командной оболочки платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды с расширенными привилегиями
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-12261
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю изменить конфигурацию уязвимого устройства
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3467
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20190
Устранение: Уязвимость устранена
Уязвимость интерфейса REST API платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-1594
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1718
Устранение: Уязвимость устранена
Уязвимость модуля аутентификации платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить привилегии Super Admin для портала ISE Admin
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-6747
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю читать и изменять файлы на уязвимом устройстве
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-20822
Устранение: Уязвимость устранена
Уязвимость реализации программного интерфейса RESTful Services платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю генерировать произвольные сертификаты, подписанные службами внутреннего центра сертификации
Соответствие: CVE-2019-1851
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить доступ к аутентификационным данным произвольных пользователей
Соответствие: CVE-2015-4267
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы в корневой веб-каталог приложения
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20272
Устранение: Уязвимость устранена
Уязвимость портала администрирования платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2021-1412
Устранение: Уязвимость устранена
Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20283
Устранение: Уязвимость устранена
Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды с root-привилегиями
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20284
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
Соответствие: CVE-2024-20537
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2024-20515
Устранение: Уязвимость устранена
Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ на чтение и изменение защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-20417
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2024-20466
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-20486
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществить CSRF-атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-20368
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-20111
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю удалять произвольные файлы
Соответствие: CVE-2023-20171
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20163
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2022-20819
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2022-20782
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2019-15255
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.