Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга (XSS), хранящаяся в программном обеспечении Cisco UCS Manager

Уязвимость обнаружена в веб-интерфейсе управления программного обеспечения Cisco UCS Manager. Этот недостаток может позволить аутентифицированному удаленному злоумышленнику провести атаку с сохранением межсайтового скриптинга (XSS). Уязвимость связана с недостаточной проверкой входных данных, предоставляемых пользователем, в интерфейсе. Злоумышленники могут использовать это, внедряя вредоносные данные на определенные страницы интерфейса. Успешная эксплуатация позволяет злоумышленнику выполнить произвольный скриптовый код в контексте интерфейса. Это также дает доступ к конфиденциальной информации, хранящейся в браузере. Для эксплуатации этой уязвимости злоумышленнику требуются привилегии роли Администратора или AAA-Администратора. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. В настоящее время нет доступных обходных путей. Влияние уязвимости на безопасность оценивается как Среднее.