Vulnerabilidad de secuencias de comandos entre sitios almacenadas en Cisco Prime Infrastructure y Evolved Programmable Network Manager
Acabamos de recibir del CCN-CERT, esta última información:
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure y Cisco Evolved Programmable Network (EPN) Manager podría permitir que un atacante remoto autenticado realice un ataque de secuencias de comandos entre sitios (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. dispositivo. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de una interfaz afectada para que haga clic en un enlace manipulado. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-pi-epnm-xss-mZShH2J?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type =RSS&vs_p=Cisco%20Prime%20Infrastructure%20and%20Evolved%20Programmable%20Network%20Manager%20Stored%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Puedes encontrar más información en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34055.html