CVE-2025-20286
Cisco Identity Services Engineにおける静的な認証情報の脆弱性
報告者
川根 健太郎
概要
Cisco Identity Services Engine (ISE) のクラウドデプロイメントにおける静的な認証情報の脆弱性により、認証されていないリモートの攻撃者が機密データへのアクセスやシステム内のサービスを中断したりできる可能性があります。
影響を受けるシステムおよびバージョン
AWSでデプロイされたISE 3.1~3.4
AzureでデプロイされたISE 3.2~3.4
OCIでデプロイされたISE 3.2~3.4
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H 基本値:9.9