Known vulnerabilities in Cisco Identity Services Engine (ISE) - page 5

Software CPE: cpe:2.3:a:cisco_systems:cisco_identity_services_engine:*:*:*:*:*:*:*:*
Total vulnerabilities: 173
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Identity Services Engine (ISE) Cisco Identity Services Engine (ISE) is affected by 173 known vulnerabilities: 3 critical, 3 high, 34 medium, 133 low Critical High Medium Low

Vulnerabilities (173)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76290 - Exposure of sensitive information to an unauthorized actor
CVE-2023-20172
CWE-200 Low
No
No
3.1p6, 3.2P2 18.05.2023 SB2023051840
#VU76289 - Improper input validation
CVE-2023-20171
CWE-20 Medium
No
No
3.1p6, 3.2P2 18.05.2023 SB2023051840
#VU74546 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20153
CWE-78 Low
No
No
3.2P1 06.04.2023 SB2023040650
#VU74545 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20152
CWE-78 Low
No
No
3.2P1 06.04.2023 SB2023040650
#VU74544 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20122
CWE-78 Low
No
No
3.2P1 06.04.2023 SB2023040651
#VU74543 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20121
CWE-78 Low
No
No
3.2P1 06.04.2023 SB2023040651
#VU72311 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20085
CWE-79 Medium
No
No
3.2P1 15.02.2023 SB2023021589
#VU71747 - Command injection
CVE-2023-20023
CWE-77 Low
No
No
3.2.0.542 Patch1 01.02.2023 SB2023020157
#VU71746 - Command injection
CVE-2023-20022
CWE-77 Low
No
No
3.2.0.542 Patch1 01.02.2023 SB2023020157
#VU71745 - Command injection
CVE-2023-20021
CWE-77 Low
No
No
3.2.0.542 Patch1 01.02.2023 SB2023020157
#VU71743 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-20030
CWE-611 Low
No
No
3.2.0.542 Patch1 01.02.2023 SB2023020155
#VU69413 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-20967
CWE-79 Low
No
No
3.1p6, 3.2P1 18.11.2022 SB2022111810
#VU69411 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-20966
CWE-79 Low
No
No
3.1p6, 3.2P1 18.11.2022 SB2022111810
#VU69410 - Improper Access Control
CVE-2022-20965
CWE-284 Low
No
No
3.1p6, 3.2P1 18.11.2022 SB2022111810
#VU69409 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-20964
CWE-78 Medium
No
No
3.1p6, 3.2P1 18.11.2022 SB2022111810
#VU68960 - Improper Access Control
CVE-2022-20956
CWE-284 Medium
No
No
- 02.11.2022 SB2022110276
#VU68959 - Cross-Site Request Forgery (CSRF)
CVE-2022-20961
CWE-352 Medium
No
No
2.6P12, 2.7P8, 3.0P6, 3.1P4 02.11.2022 SB2022110275
#VU68958 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-20962
CWE-22 Low
No
No
3.1P4 02.11.2022 SB2022110274
#VU68957 - Resource exhaustion
CVE-2022-20937
CWE-400 Medium
No
No
2.7P8, 3.0P6, 3.1P4 02.11.2022 SB2022110273
#VU68956 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-20963
CWE-79 Low
No
No
2.7P8, 3.0P7, 3.1P4 02.11.2022 SB2022110272


Showing elements 81 - 100 out of 173