Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE中的CLI命令存在命令注入漏洞,该漏洞源于程序没有充分对用户输入中的CLI ISE配置命令执行输入验证。本地攻击者可通过认证为管理用户,发送CLI命令并向命令参数中注入恶意的输入利用该漏洞向底层操作系统中注入命令或造成用户会话挂起或断开。
Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE中的CLI命令存在命令注入漏洞,该漏洞源于程序没有充分对用户输入中的CLI ISE配置命令执行输入验证。本地攻击者可通过认证为管理用户,发送CLI命令并向命令参数中注入恶意的输入利用该漏洞向底层操作系统中注入命令或造成用户会话挂起或断开。