Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-09239 критический уровень CVSS 9.1 06.07.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20181

Устранение: Уязвимость устранена

BDU:2026-09238 высокий уровень CVSS 7.5 06.07.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20190

Устранение: Уязвимость устранена

BDU:2026-05641 средний уровень CVSS 4.8 21.04.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2026-20132

Устранение: Уязвимость устранена

BDU:2026-05636 средний уровень CVSS 6.0 21.04.2026

Уязвимость интерфейса командной строки платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-20136

Устранение: Уязвимость устранена

BDU:2026-05531 критический уровень CVSS 9.9 17.04.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20186

Устранение: Уязвимость устранена

BDU:2026-05530 критический уровень CVSS 9.9 17.04.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20180

Устранение: Уязвимость устранена

BDU:2026-05529 средний уровень CVSS 4.9 17.04.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-20148

Устранение: Уязвимость устранена

BDU:2026-05528 критический уровень CVSS 9.9 17.04.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20147

Устранение: Уязвимость устранена

BDU:2026-01758 средний уровень CVSS 4.8 13.02.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2026-20047

Устранение: Уязвимость устранена

BDU:2026-01757 средний уровень CVSS 4.8 13.02.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2026-20076

Устранение: Уязвимость устранена

BDU:2026-00377 средний уровень CVSS 4.9 14.01.2026

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю загружать произвольные файлы

Соответствие: CVE-2026-20029

Устранение: Уязвимость устранена

BDU:2026-00222 высокий уровень CVSS 8.6 09.01.2026

Уязвимость реализации протокола RADIUS (Remote Authentication in Dial-In User Service) платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20343

Устранение: Уязвимость устранена

BDU:2026-00221 средний уровень CVSS 4.3 09.01.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-20305

Устранение: Уязвимость устранена

BDU:2026-00220 средний уровень CVSS 5.4 09.01.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-20303

Устранение: Уязвимость устранена

BDU:2026-00219 средний уровень CVSS 5.4 09.01.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-20304

Устранение: Уязвимость устранена

BDU:2026-00218 средний уровень CVSS 4.8 09.01.2026

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)

Соответствие: CVE-2025-20289

Устранение: Уязвимость устранена

BDU:2025-16195 средний уровень CVSS 6.5 23.12.2025

Уязвимость портала администрирования платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1412

Устранение: Уязвимость устранена

BDU:2025-10316 средний уровень CVSS 4.9 27.08.2025

Уязвимость функции копирования файлов графического интерфейса платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю загрузить произвольные файлы

Соответствие: CVE-2025-20131

Устранение: Уязвимость устранена

BDU:2025-09602 высокий уровень CVSS 6.5 11.08.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20283

Устранение: Уязвимость устранена

BDU:2025-09591 средний уровень CVSS 5.4 11.08.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-20331

Устранение: Уязвимость устранена

BDU:2025-09586 средний уровень CVSS 4.3 11.08.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить доступ на изменение данных

Соответствие: CVE-2025-20332

Устранение: Уязвимость устранена

BDU:2025-08725 высокий уровень CVSS 6.5 21.07.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды с root-привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20284

Устранение: Уязвимость устранена

BDU:2025-08724 средний уровень CVSS 4.1 21.07.2025

Уязвимость функции IP Access Restriction платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю обойти существующие ограничения IP-доступа

Соответствие: CVE-2025-20285

Устранение: Уязвимость устранена

BDU:2025-08631 критический уровень CVSS 10.0 17.07.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20337

Устранение: Уязвимость устранена

BDU:2025-08248 критический уровень CVSS 9.8 09.07.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20281

Устранение: Уязвимость устранена

BDU:2025-08241 средний уровень CVSS 4.9 09.07.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбора данных об аутентификации пользователей Cisco ISE Passive Identity Connector (ISE-PIC), позволяющая нарушителю загружать произвольные файлы

Соответствие: CVE-2025-20130

Устранение: Уязвимость устранена

BDU:2025-07648 критический уровень CVSS 10.0 27.06.2025

Уязвимость частного прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20282

Устранение: Уязвимость устранена

BDU:2025-06741 средний уровень CVSS 4.8 13.06.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-20267

Устранение: Уязвимость устранена

BDU:2025-06465 критический уровень CVSS 9.9 06.06.2025

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю изменить конфигурацию программного обеспечения

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20286

Устранение: Информация об устранении отсутствует

BDU:2025-05639 высокий уровень CVSS 8.6 16.05.2025

Уязвимость функции обработки сообщений реализации протокола аутентификации, авторизации и учета RADIUS платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю вызвать отказ в обслуживании устройства сетевого доступа (NAD)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20152

Устранение: Уязвимость устранена

BDU:2025-03741 средний уровень CVSS 4.7 03.04.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы, повысить свои привилегии и выполнить произвольные команды

Соответствие: CVE-2024-20296

Устранение: Уязвимость устранена

BDU:2025-02733 средний уровень CVSS 4.8 15.03.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-20205

Устранение: Уязвимость устранена

BDU:2025-02187 высокий уровень CVSS 5.5 03.03.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20527

Устранение: Уязвимость устранена

BDU:2025-02186 средний уровень CVSS 6.1 03.03.2025

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2024-20530

Устранение: Уязвимость устранена

BDU:2025-02185 высокий уровень CVSS 5.5 03.03.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать файлы и получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20529

Устранение: Уязвимость устранена

BDU:2025-02183 средний уровень CVSS 3.8 03.03.2025

Уязвимость прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать файлы в произвольные места базовой операционной системы затронутого устройства

Соответствие: CVE-2024-20528

Устранение: Уязвимость устранена

BDU:2025-02180 средний уровень CVSS 6.1 03.03.2025

Уязвимость веб-интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-20525

Устранение: Уязвимость устранена

BDU:2025-01897 средний уровень CVSS 4.8 24.02.2025

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-20204

Устранение: Уязвимость устранена

BDU:2025-01234 критический уровень CVSS 9.9 06.02.2025

Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостатками механизма десериализации данных, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20124

Устранение: Уязвимость устранена

BDU:2024-09873 средний уровень CVSS 6.1 19.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-20538

Устранение: Уязвимость устранена

BDU:2024-09872 средний уровень CVSS 4.8 19.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-20539

Устранение: Уязвимость устранена

BDU:2024-09871 средний уровень CVSS 6.5 19.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Соответствие: CVE-2024-20537

Устранение: Уязвимость устранена

BDU:2024-09867 высокий уровень CVSS 5.5 19.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20532

Устранение: Уязвимость устранена

BDU:2024-09518 средний уровень CVSS 4.3 14.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю провести атаку межсайтового скриптинга

Соответствие: CVE-2024-20487

Устранение: Уязвимость устранена

BDU:2024-09471 средний уровень CVSS 4.3 14.11.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю загружать произвольные файлы

Соответствие: CVE-2024-20476

Устранение: Уязвимость устранена

BDU:2024-08803 средний уровень CVSS 6.5 31.10.2024

Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-20515

Устранение: Уязвимость устранена

BDU:2024-07023 высокий уровень CVSS 6.5 13.09.2024

Уязвимость реализации прикладного программного интерфейса платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ на чтение и изменение защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20417

Устранение: Уязвимость устранена

BDU:2024-06738 средний уровень CVSS 6.5 06.09.2024

Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-20466

Устранение: Уязвимость устранена

BDU:2024-06707 средний уровень CVSS 6.0 06.09.2024

Уязвимость интерфейса CLI платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнять произвольные команды с root-привилегиями

Соответствие: CVE-2024-20469

Устранение: Уязвимость устранена

BDU:2024-06591 высокий уровень CVSS 6.5 02.09.2024

Уязвимость веб-интерфейса администрирования платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20486

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.