Vulnérabilité de Cross-Site Sc... Note

Vulnérabilité de Cross-Site Scripting stockée dans le logiciel Cisco UCS Manager

Une vulnérabilité existe dans l'interface de gestion web du logiciel Cisco UCS Manager. Cette faille pourrait permettre à un attaquant distant authentifié de lancer une attaque de scripting intersite stockée (XSS). La vulnérabilité découle d'une validation insuffisante des entrées utilisateur fournies dans l'interface. Les attaquants peuvent exploiter cela en injectant des données malveillantes dans des pages spécifiques de l'interface. Une exploitation réussie permet à l'attaquant d'exécuter du code de script arbitraire dans le contexte de l'interface. Elle permet également d'accéder à des informations sensibles basées sur le navigateur. Pour exploiter cela, l'attaquant a besoin de privilèges d'administrateur ou d'administrateur AAA. Cisco a publié des mises à jour logicielles pour corriger cette vulnérabilité. Actuellement, il n'y a pas de solutions de contournement disponibles. L'impact sécuritaire de cette vulnérabilité est évalué comme moyen.