PT-2026-29552 · Cisco · Cisco Integrated Management Controller
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Cisco Integrated Management Controller (versões afetadas não especificadas)
Description
Uma falha existe na interface de gerenciamento baseada na web do Cisco IMC devido à validação insuficiente da entrada do usuário. Isso pode permitir que um invasor remoto autenticado com privilégios de administrador conduza um ataque de script entre sites (XSS) armazenado contra um usuário da interface. Um invasor pode explorar isso persuadindo um usuário a clicar em um link criado, permitindo potencialmente a execução de código de script arbitrário no navegador do usuário ou acesso a informações confidenciais baseadas no navegador.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Integrated Management Controller