Показаны сообщения с ярлыком запрос. Показать все сообщения
Показаны сообщения с ярлыком запрос. Показать все сообщения

понедельник, 31 августа 2015 г.

Брешь в Cisco Identity Services Engine позволяет просмотреть кастомные страницы

Уязвимость связана с некорректной обработкой HTML-запросов.
Специалисты компании Cisco сообщили об уязвимости (CVE-2015-6266) в своем административном портале Identity Services Engine (ISE). По словам экспертов, брешь связана с некорректной обработкой HTML-запросов. Ее эксплуатация позволяет атакующему просмотреть кастомные страницы, созданные системным администратором. Опасность заключается в том, что эти страницы могут содержать важную информацию по вопросам обеспечения безопасности сети, которая находится под управлением ISE.