RSS Cisco Sicherheitsbericht
Folgen
Cisco UCS Manager-Software-Schwachstelle für gespeicherte Cross-Site-Skripting
Eine Schwachstelle existiert in der webbasierten Management-Oberfläche der Cisco UCS Manager Software. Dieser Fehler könnte einem authentifizierten, entfernten Angreifer ermöglichen, einen gespeicherten Cross-Site-Scripting (XSS)-Angriff durchzuführen. Die Schwachstelle beruht auf einer unzureichenden Validierung von benutzereingeführten Eingaben innerhalb der Oberfläche. Angreifer können dies ausnutzen, indem sie bösartige Daten in bestimmte Oberflächenseiten einschleusen. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, beliebigen Skriptcode im Kontext der Oberfläche auszuführen. Dies ermöglicht auch den Zugriff auf sensible, browserbasierte Informationen. Um dies auszunutzen, benötigt der Angreifer Administrator- oder AAA-Administrator-Rollenprivilegien. Cisco hat Software-Updates zur Behebung dieser Schwachstelle veröffentlicht. Derzeit gibt es keine verfügbaren Workarounds. Die Sicherheitsauswirkungen dieser Schwachstelle werden als mittel eingestuft.