Cisco UCS Manager 소프트웨어 저장된 사이... 노트

Cisco UCS Manager 소프트웨어 저장된 사이트 간 스크립팅 취약점

Cisco UCS Manager 소프트웨어의 웹 기반 관리 인터페이스에 취약점이 존재합니다. 이 결함은 인증된 원격 공격자가 저장형 크로스 사이트 스크립팅(XSS) 공격을 수행할 수 있도록 허용할 수 있습니다. 이 취약점은 인터페이스 내 사용자 입력에 대한 불충분한 유효성 검사에서 비롯됩니다. 공격자는 특정 인터페이스 페이지에 악성 데이터를 삽입하여 이를 악용할 수 있습니다. 성공적인 악용은 공격자가 인터페이스 컨텍스트 내에서 임의의 스크립트 코드를 실행할 수 있도록 합니다. 또한 브라우저 기반의 민감한 정보에 액세스할 수도 있습니다. 이를 악용하려면 공격자는 관리자 또는 AAA 관리자 역할 권한이 필요합니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 발표했습니다. 현재 사용 가능한 해결 방법은 없습니다. 이 취약점의 보안 영향은 중간으로 평가됩니다.