Cisco Integrated Management Controller クロスサイトスクリプティングの脆弱性
Cisco Integrated Management Controller (IMC) の Web ベース管理インターフェイスにおける脆弱性により、認証されたリモート攻撃者がインターフェイスのユーザーに対してクロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、ユーザー入力の検証が不十分なことに起因します。攻撃者は、影響を受けるインターフェイスのユーザーに細工されたリンクをクリックさせることで、この脆弱性を悪用する可能性があります。悪用が成功すると、攻撃者は標的となったユーザーのブラウザで任意のスクリプトコードを実行したり、ブラウザベースの機密情報にアクセスしたりできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBpセキュリティ影響度評価: 中CVE: CVE-2026-20198