Cisco 통합 관리 컨트롤러 가상 키보드 비디오 모니... 노트

Cisco 통합 관리 컨트롤러 가상 키보드 비디오 모니터 저장된 크로스 사이트 스크립팅 취약점

Cisco 통합 관리 컨트롤러(IMC)의 가상 키보드 비디오 모니터(vKVM) 연결 처리 방식에 있는 취약점으로 인해, 인증된 저권한의 원격 공격자가 인터페이스 사용자에게 저장형 크로스사이트 스크립팅(XSS) 공격을 수행할 수 있습니다.이 취약점은 영향을 받는 시스템의 웹 기반 관리 인터페이스가 사용자 입력값을 제대로 검증하지 않기 때문에 발생합니다. 공격자는 인터페이스의 특정 데이터 필드에 악성 코드를 삽입하여 이 취약점을 악용할 수 있습니다. 성공적인 공격은 공격자가 영향을 받는 인터페이스의 컨텍스트에서 임의의 스크립트 코드를 실행하거나 민감한 브라우저 기반 정보에 액세스할 수 있도록 허용할 수 있습니다. 이 취약점을 악용하려면 공격자는 영향을 받는 장치에서 vKVM 액세스를 허용하는 권한이 있는 유효한 사용자 자격 증명이 필요합니다.참고: 영향을 받는 vKVM 클라이언트는 Cisco UCS Manager에도 포함되어 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-kvmsxss-6h7AnUyk보안 영향 등급: 중간CVE: CVE-2025-20342