13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de secuencias de comandos entre sitios almacenadas de administración basada en web de switches Cisco Small Business de las series 200, 300 y 500

Acabamos de recibir del Centro Criptológico Nacional, la siguiente noticia:

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business 200 Series Smart Switches, Cisco Small Business 300 Series Managed Switches y Cisco Small Business 500 Series Stackable Managed Switches podría permitir que un atacante remoto autenticado realice una secuencia de comandos entre sitios almacenada (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad mediante Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-sxss-OPYJZUmE?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20Small%20Business%20200,%20300,%20and%20500%20Series%20Switches%20Web-Based%20Management%20Stored%20Cross-Site%20Scripting%20Vulnerability&vs_k=1



Puedes encontrar mayores detalles en el enlace que sigue:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34433.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.