Vulnérabilité de script intersite stockée dans Cisco Evolved Programmable Network Manager et Cisco Prime Infrastructure
Une vulnérabilité dans l'interface de gestion basée sur le Web de Cisco Evolved Programmable Network Manager (EPNM) et de Cisco Prime Infrastructure pourrait permettre à un attaquant distant authentifié de mener une attaque de cross-site scripting (XSS) stockée contre les utilisateurs de l'interface d'un système affecté.Cette vulnérabilité existe car l'interface de gestion basée sur le Web ne valide pas correctement les entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en insérant du code malveillant dans des champs de données spécifiques de l'interface. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code de script arbitraire dans le contexte de l'interface affectée ou d'accéder à des informations sensibles basées sur le navigateur. Pour exploiter cette vulnérabilité, un attaquant doit avoir des informations d'identification administratives valides.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe pas de solutions de contournement qui traitent cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCPÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20280