Уязвимость связана с некорректной обработкой HTML-запросов.
Специалисты компании Cisco сообщили об уязвимости (CVE-2015-6266) в своем административном портале Identity Services Engine (ISE). По словам экспертов, брешь связана с некорректной обработкой HTML-запросов. Ее эксплуатация позволяет атакующему просмотреть кастомные страницы, созданные системным администратором. Опасность заключается в том, что эти страницы могут содержать важную информацию по вопросам обеспечения безопасности сети, которая находится под управлением ISE.