Vulnerabilidad de Cross-Site S... Nota

Vulnerabilidad de Cross-Site Scripting Almacenada en Cisco UCS Manager Software

Existe una vulnerabilidad en la interfaz de administración web del software Cisco UCS Manager. Esta falla podría permitir a un atacante autenticado y remoto realizar un ataque de scripting entre sitios (XSS) almacenado. La vulnerabilidad se debe a la validación inadecuada de la entrada proporcionada por el usuario dentro de la interfaz. Los atacantes pueden explotar esto inyectando datos malintencionados en páginas específicas de la interfaz. Un explotación exitosa permite al atacante ejecutar código de script arbitrario dentro del contexto de la interfaz. También permite acceder a información sensible basada en el navegador. Para explotar esto, el atacante necesita privilegios de rol de Administrador o Administrador de AAA. Cisco ha lanzado actualizaciones de software para solucionar esta vulnerabilidad. Actualmente, no hay soluciones alternativas disponibles. El impacto de seguridad de esta vulnerabilidad se califica como Medio.