PT-2026-29552 · Cisco · Cisco Integrated Management Controller

·

CVE-2026-20087

·

Publicado

2026-04-01

·

Atualizado

2026-08-28

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions Cisco Integrated Management Controller (versões afetadas não especificadas)
Description Uma falha existe na interface de gerenciamento baseada na web do Cisco IMC devido à validação insuficiente da entrada do usuário. Isso pode permitir que um invasor remoto autenticado com privilégios de administrador conduza um ataque de script entre sites (XSS) armazenado contra um usuário da interface. Um invasor pode explorar isso persuadindo um usuário a clicar em um link criado, permitindo potencialmente a execução de código de script arbitrário no navegador do usuário ou acesso a informações confidenciais baseadas no navegador.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04795
CVE-2026-20087

Produtos afetados

Cisco Integrated Management Controller