思科可编程网络管理器增强版和思科 Prime Infrast... 笔记

思科可编程网络管理器增强版和思科 Prime Infrastructure 存储型跨站脚本漏洞

思科 Evolved Programmable Network Manager (EPNM) 和 Cisco Prime Infrastructure 的基于 Web 的管理界面中存在一个漏洞,可能允许已通过身份验证的远程攻击者针对受影响系统的用户界面发起存储型跨站脚本 (XSS) 攻击。此漏洞存在的原因是基于 Web 的管理界面未能妥善验证用户提供的输入。攻击者可以通过在界面的特定数据字段中插入恶意代码来利用此漏洞。成功利用此漏洞可能允许攻击者在受影响界面的上下文中执行任意脚本代码,或访问敏感的、基于浏览器的信息。要利用此漏洞,攻击者必须拥有有效的管理员凭据。思科已发布了解决此漏洞的软件更新。目前没有可用于解决此漏洞的变通方法。此公告可在以下链接获取:[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCP](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCP)安全影响评级:中CVE:CVE-2025-20280