□ 개요
o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고
□ 설명
o Cisco ISE(Identity Services Engine)의 웹 기반 관리 인터페이스에서 발생하는 임의 파일 다운로드 및 삭제 취약점(CVE-2022-20822) [2]
□ 영향받는 제품 및 해결 방안
제품명 | 영향받는 버전 | 해결 버전 |
Cisco ISE(Identity Services Engine) | 3.1 | 3.1P5 |
3.2 | 3.2P1(2023년 1월 중 공개 예정) |
□ 작성 : 취약점분석팀