Cisco UCS マネージャー ソフトウェア ストアード ... ノート

Cisco UCS マネージャー ソフトウェア ストアード クロスサイト スクリプティング 脆弱性

Cisco UCS Manager Software の Web ベースの管理インターフェイスに脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者が保存型クロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、インターフェイス内でのユーザー提供入力の不十分な検証に起因します。攻撃者は、特定のインターフェイスページに悪意のあるデータを注入することで、これを悪用できます。悪用に成功すると、攻撃者はインターフェイスのコンテキスト内で任意のスクリプトコードを実行できます。また、ブラウザベースの機密情報にアクセスすることもできます。この脆弱性を悪用するには、攻撃者は管理者または AAA 管理者のロール権限が必要です。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。現在、回避策はありません。この脆弱性のセキュリティへの影響は「中」と評価されています。