Vulnerabilidad de secuencias de comandos en sitios cruzados del panel Cisco Nexus
Acabamos de recibir del CCN-CERT, esta última información:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado realice un ataque de secuencias de comandos entre sitios (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada de usuario insuficiente. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz para que haga clic en un enlace manipulado. Una explotación exitosa podría permitir que el atacante ejecute un script arbitrario. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nexus-dashboard-xss-xc5BcgsQ?vs_f=Cisco% 20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Nexus%20Dashboard%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Encontrarás mayores detalles en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34032.html