Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга (XSS) в Cisco Evolved Programmable Network Manager и Cisco Prime Infrastructure

Уязвимость в веб-интерфейсе управления Cisco Evolved Programmable Network Manager (EPNM) и Cisco Prime Infrastructure может позволить аутентифицированному удаленному злоумышленнику провести хранимую межсайтовую атаку на скрипты (XSS) против пользователей интерфейса пострадавшей системы. Эта уязвимость существует потому, что веб-интерфейс управления не правильно проверяет вводимые пользователем данные. Злоумышленник может использовать эту уязвимость, вставив вредоносный код в определенные поля данных в интерфейсе. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте пострадавшего интерфейса или получить доступ к чувствительной информации, основанной на браузере. Чтобы использовать эту уязвимость, злоумышленнику необходимо иметь действительные административные учетные данные. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость. Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCP Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20280