PT-2021-3075 · Cisco · Cisco Finesse
Publicado
2021-05-19
·
Atualizado
2021-05-27
·
CVE-2021-1254
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Cisco Finesse (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente das entradas fornecidas pelo usuário pela interface de gerenciamento baseada na web, permitindo que um invasor remoto autenticado realize um ataque de script entre sites (XSS). Um invasor poderia explorar essa vulnerabilidade injetando código malicioso na interface e persuadindo um usuário a clicar em um link malicioso, potencialmente executando código de script arbitrário ou acessando informações confidenciais do navegador. O invasor precisa de credenciais válidas de administrador para injetar o código de script malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Finesse