PT-2024-1511 · Cisco · Cisco Nx-Os+2

CVE-2024-20270

·

Publicado

2024-01-10

·

Atualizado

2024-09-03

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco BroadWorks Application Delivery Platform e Cisco BroadWorks Xtended Services Platform (versões afetadas não especificadas)
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web dos produtos Cisco pode permitir que um invasor realize um ataque de script entre sites (XSS) armazenado ou cause uma condição de negação de serviço (DoS) nos dispositivos afetados. Esse problema existe porque a interface não valida adequadamente as entradas fornecidas pelo usuário. Um invasor poderia explorar essa vulnerabilidade persuadindo um usuário a clicar em um link malicioso, o que poderia permitir a execução de código de script arbitrário ou o acesso a informações confidenciais.
Recomendações
Para a Cisco BroadWorks Application Delivery Platform e a Cisco BroadWorks Xtended Services Platform, considere desativar a interface de gerenciamento baseada na web até que um patch esteja disponível.
Para o Cisco NX-OS Software, restrinja o acesso à interface afetada para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar a interface de gerenciamento baseada na web para operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01022
CVE-2024-20270

Produtos afetados

Cisco Broadworks Application Delivery Platform
Cisco Broadworks Xtended Services Platform
Cisco Nx-Os