Vulnerabilidad de secuencias de comandos entre sitios de Cisco Prime Collaboration Deployment
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Deployment podría permitir que un atacante remoto no autenticado realice un ataque de secuencias de comandos entre sitios contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz para que haga clic en un enlace manipulado. Una explotación exitosa podría permitir que el atacante ejecute Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pcd-xss-jDXpjm7?vs_f=Cisco%20Security%20Advisory&vs_cat= Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Prime%20Collaboration%20Deployment%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Encontrarás más detalles en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34288.html