漏洞分享 - Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞(CVE-2022-20822)
Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞
(CVE-2022-20822)
一、摘要
Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞(CVE-2022-20822),其允許取得授權的遠端攻擊者列舉、下載和刪除易受感染之設備的檔案。
二、存在風險
Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞(CVE-2022-20822),其允許取得授權的遠端攻擊者列舉、下載和刪除易受感染之設備的檔案,肇因於未充分過濾使用者端的輸入,讓攻擊者可以傳送精心製作且包含特殊字元的HTTP請求至易受感染的設備,成功利用後即可列舉、下載和刪除檔案資訊。
建議改善措施:請維護廠商協助更新或提供解決方案。