Cisco Evolved Programmable Net... Notiz

Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure gespeicherte Cross-Site-Scripting-Schwachstelle

Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Evolved Programmable Network Manager (EPNM) und Cisco Prime Infrastructure könnte es einem authentifizierten, entfernten Angreifer ermöglichen, einen gespeicherten Cross-Site-Scripting (XSS)-Angriff gegen Benutzer der Oberfläche eines betroffenen Systems durchzuführen. Diese Schwachstelle besteht, weil die webbasierte Verwaltungsoberfläche Benutzereingaben nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er bösartigen Code in bestimmte Datenfelder der Oberfläche einschleust. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebigen Skriptcode im Kontext der betroffenen Oberfläche auszuführen oder auf sensible, browserbasierte Informationen zuzugreifen. Um diese Schwachstelle auszunutzen, muss ein Angreifer über gültige Administratoranmeldeinformationen verfügen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben. Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCPSicherheitsbewertung: MittelCVE: CVE-2025-20280