Vulnerabilidad de secuencias de comandos entre sitios almacenadas en el motor de servicios de identidad de Cisco
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado realice un ataque de secuencias de comandos entre sitios (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por la interfaz de administración basada en web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad inyectando código malicioso en páginas específicas de Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-ubfHG75C?vs_f=Cisco %20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Identity%20Services%20Engine%20Stored%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Encontrarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34034.html