Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

David Sullivan

Pesquisador deGobiasInfosec
#42361de 53,638
6.4CVSS total
Vulnerabilidades · 1
PT-2021-1632
6.4
2021-01-13
Cisco · Cisco Unified Cvp · CVE-2021-1245
**Nome do software vulnerável e versões afetadas: Cisco Finesse e Cisco Unified CVP (versões afetadas não especificadas) Descrição: Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Finesse e do Cisco Unified CVP poderia permitir que um invasor remoto não autenticado realizasse um ataque de script entre sites (XSS) contra um usuário da interface. A vulnerabilidade existe porque a interface de gerenciamento baseada na web não valida adequadamente as entradas fornecidas pelo usuário. Um invasor poderia explorar essa vulnerabilidade persuadindo um usuário da interface a clicar em um link malicioso. Uma exploração bem-sucedida poderia permitir que o invasor executasse código de script arbitrário no contexto da interface ou acessasse informações confidenciais baseadas no navegador. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.