Vulnerabilidad de secuencias de comandos entre sitios reflejada en la infraestructura principal de Cisco
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure Software podría permitir que un atacante remoto no autenticado realice un ataque Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario de la interfaz de administración basada en web en un dispositivo afectado para que haga clic en un enlace manipulado. Una exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-pi-xss-PU6dnfD9?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p =Cisco%20Prime%20Infraestructura%20Reflejado%20Cross-Site%20Scripting%20Vulnerability&vs_k=1
Hallarás más información en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34018.html