Cisco統合管理コントローラー 仮想キーボードビデオモニタ... ノート

Cisco統合管理コントローラー 仮想キーボードビデオモニター 保存型クロスサイトスクリプティング脆弱性

Cisco統合管理コントローラー (IMC) の仮想キーボードビデオモニター (vKVM) 接続処理における脆弱性により、低権限を持つ認証済みのリモート攻撃者が、インターフェイスのユーザーに対して保存型クロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、影響を受けるシステムのWebベース管理インターフェイスによる、ユーザー提供入力の不十分な検証に起因します。攻撃者は、インターフェイスの特定のデータフィールドに悪意のあるコードを挿入することで、この脆弱性を悪用できます。脆弱性が悪用されると、攻撃者は影響を受けるインターフェイスのコンテキストで任意のスクリプトコードを実行したり、機密性の高いブラウザベースの情報にアクセスしたりできるようになります。この脆弱性を悪用するには、攻撃者は影響を受けるデバイスでvKVMアクセスを許可する権限を持つ有効なユーザー資格情報を持っている必要があります。注: 影響を受けるvKVMクライアントは、Cisco UCS Managerにも含まれています。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-kvmsxss-6h7AnUykセキュリティ影響評価: 中CVE: CVE-2025-20342