Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга в Cisco Integrated Management Controller

Уязвимость в веб-интерфейсе управления Cisco Integrated Management Controller (IMC) может позволить аутентифицированному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость обусловлена недостаточной проверкой пользовательского ввода. Злоумышленник может использовать эту уязвимость, убедив пользователя затронутого интерфейса перейти по специально созданному ссылке. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в браузере целевого пользователя или получить доступ к конфиденциальной информации, хранящейся в браузере.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBpОценка влияния на безопасность: СредняяCVE: CVE-2026-20198