В продуктах Cisco Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC) обнаружена уязвимость path traversal, позволяющая аутентифицированному удаленному злоумышленнику читать или удалять произвольные файлы в операционной системе. Cisco планирует выпустить обновления ПО, временных обходных путей нет.
Системным интеграторам необходимо отслеживать выход обновлений и планировать их внедрение для защиты инфраструктуры клиентов, так как уязвимость затрагивает популярное решение для управления доступом.