思科统一计算系统管理器软件存储型跨站脚本漏洞 笔记

思科统一计算系统管理器软件存储型跨站脚本漏洞

思科 UCS Manager 软件的基于 Web 的管理界面存在一个漏洞。此漏洞可能允许已获得身份验证的远程攻击者执行存储型跨站脚本(XSS)攻击。该漏洞源于界面中用户输入验证不充分。攻击者可以通过在特定界面页面中注入恶意数据来利用此漏洞。成功利用该漏洞后,攻击者可以在界面的上下文中执行任意脚本代码。它还允许访问敏感的、基于浏览器的信息。为了利用此漏洞,攻击者需要管理员或 AAA 管理员角色权限。思科已发布软件更新来修复此漏洞。目前没有可用的解决方法。此漏洞的安全影响被评为中等。