닫기
특별한 상황에 맞는 가장 적합한 호스팅 서비스를더 전문적인 기업에 맡기세요.
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Prime Infrastructure Software의 웹 기반 관리 인터페이스에서 발생하는 XSS 취약점 (CVE-2023-20068) [2] o Cisco Identity Services Engine (ISE)에서 부적절한 입력 검증으로 인해 발생하는 권한 상승 취약점 (CVE-2023-20021 등 3건) [3] o Cisco Identity Services Engine (ISE)에서 부적절한 XML 구문 분석으로 인해 발생하는 XML 외부 엔티티(XXE) 관련 취약점 (CVE-2023-20030) [4] o Cisco RV340, RV340W, RV345 및 RV345P에서 부적절한 파일 업로드 검증으로 인해 발생하는 파일 업로드 취약점 (CVE-2023-20073) [5] o Cisco IOx 어플리케이션에서 부적절한 매개변수 삭제로 인해 발생하는 임의 명령어 실행 취약점 (CVE-2023-20076) [6] □ 영향을 받는 버전 및 제품
목록