Cisco 集成管理控制器跨站脚本漏洞” 笔记

Cisco 集成管理控制器跨站脚本漏洞”

Cisco 集成管理控制器(IMC)的基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的远程攻击者对该界面的用户发起跨站脚本(XSS)攻击。该漏洞源于对用户输入验证不足。攻击者可通过诱导受影响界面用户点击精心构造的链接来利用此漏洞。成功利用后,攻击者可能在目标用户的浏览器中执行任意脚本代码,或访问敏感的基于浏览器的信息。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBp安全影响评级:中等CVE:CVE-2026-20198