RSS Cisco Sicherheitsbericht
Folgen
Cisco Integrated Management Controller Virtuelles Tastatur-Video-Monitor Gespeicherte Cross-Site-Scripting-Schwachstelle
Ein Schwachpunkt in der Verarbeitung von Virtual-K Keyboard-Video-Monitor-(vKVM)-Verbindungen im Cisco Integrated Management Controller (IMC) könnte es einem authentifizierten, entfernten Angreifer mit niedrigen Privilegien ermöglichen, einen gespeicherten Cross-Site-Scripting-(XSS)-Angriff gegen einen Benutzer der Schnittstelle durchzuführen.Dieser Schwachpunkt ist auf unzureichende Validierung von benutzerdefinierten Eingaben durch die webbasierte Verwaltungsschnittstelle eines betroffenen Systems zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er schädlichen Code in ein bestimmtes Datenfeld in der Schnittstelle injiziert. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebigen Skriptcode im Kontext der betroffenen Schnittstelle auszuführen oder sensible, browserbasierte Informationen zu access. Um diesen Schwachpunkt auszunutzen, muss der Angreifer gültige Benutzeranmeldedaten mit Privilegien haben, die den Zugriff auf vKVM auf dem betroffenen Gerät ermöglichen.Hinweis: Der betroffene vKVM-Client ist auch im Cisco UCS Manager enthalten.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Workarounds, die diesen Schwachpunkt beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-kvmsxss-6h7AnUykSicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20342