Vulnerabilidad de secuencias de comandos entre sitios almacenadas de administración basada en web de switches Cisco Small Business de las series 200, 300 y 500
Acabamos de recibir del Centro Criptológico Nacional, la siguiente noticia:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business 200 Series Smart Switches, Cisco Small Business 300 Series Managed Switches y Cisco Small Business 500 Series Stackable Managed Switches podría permitir que un atacante remoto autenticado realice una secuencia de comandos entre sitios almacenada (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad mediante Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smb-sxss-OPYJZUmE?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20Small%20Business%20200,%20300,%20and%20500%20Series%20Switches%20Web-Based%20Management%20Stored%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Puedes encontrar mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34433.html