PT-2021-3075 · Cisco · Cisco Finesse

Publicado

2021-05-19

·

Atualizado

2021-05-27

·

CVE-2021-1254

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco Finesse (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente das entradas fornecidas pelo usuário pela interface de gerenciamento baseada na web, permitindo que um invasor remoto autenticado realize um ataque de script entre sites (XSS). Um invasor poderia explorar essa vulnerabilidade injetando código malicioso na interface e persuadindo um usuário a clicar em um link malicioso, potencialmente executando código de script arbitrário ou acessando informações confidenciais do navegador. O invasor precisa de credenciais válidas de administrador para injetar o código de script malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02687
CVE-2021-1254

Produtos afetados

Cisco Finesse