VDB

CVE-2024-20417

CVE-2024-20417 PUBLISHED

Es besteht eine Schwachstelle in Cisco Identity Services Engine (ISE). Diese Fehler betrifft die REST-API aufgrund einer unzureichenden Validierung der vom Benutzer bereitgestellten Eingaben, was zu einem blinden SQL-Injection-Angriff führt. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete Eingaben an das betroffene Gerät sendet, wodurch vertrauliche Informationen offengelegt und Daten manipuliert werden können.

EPSS 0.19% · 40.2th percentile

Risk Scores

EPSS Score
0.19%
40.2th percentile

Affected Products

VendorProductVersions
CiscoCisco Identity Services Engine (ISE) 3.3
CiscoCisco Identity Services Engine (ISE) <3.2P5
CiscoCisco Identity Services Engine (ISE) <3.2P7
CiscoCisco Identity Services Engine (ISE) <3.1P9

Exploit Intelligence

Timeline

  • Aug 21, 2024 CVE Published
  • Aug 21, 2024 PoC Published
  • Aug 22, 2024 EPSS Score
  • Aug 27, 2024 CVE Updated
  • Sep 12, 2024 EPSS Score
  • Oct 2, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 23, 2024 EPSS Score
  • Nov 12, 2024 EPSS Score
  • Dec 4, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 14, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›