PT-2022-3513 · Cisco · Cisco Unified Communications Manager Im & Presence Service+2

Publicado

2022-07-06

·

Atualizado

2022-07-14

·

CVE-2022-20815

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Cisco Unified Communications Manager (versões afetadas não especificadas)
Versões do Cisco Unified Communications Manager Session Management Edition (versões afetadas não especificadas)
Versões do Cisco Unified Communications Manager IM & Presence Service (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de validação de entradas na interface de gerenciamento baseada na web, o que poderia permitir que um invasor remoto realizasse um ataque de script entre sites (XSS) contra um usuário da interface. Isso pode ser feito persuadindo um usuário a clicar em um link malicioso, permitindo potencialmente que o invasor execute código de script arbitrário no contexto da interface afetada ou acesse informações confidenciais do navegador.
Recomendações
Para o Cisco Unified Communications Manager, atualize para uma versão que valide adequadamente as entradas fornecidas pelo usuário para evitar ataques XSS.
Para o Cisco Unified Communications Manager Session Management Edition, aplique alterações de configuração para garantir que a interface de gerenciamento baseada na web sanitize adequadamente as entradas do usuário.
Para o Cisco Unified Communications Manager IM & Presence Service, restrinja o acesso à interface de gerenciamento baseada na web até que um patch esteja disponível para corrigir o problema de validação de entrada.
Como solução alternativa temporária, considere desativar a interface de gerenciamento baseada na web para os sistemas afetados até que uma correção seja aplicada.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04294
CVE-2022-20815

Produtos afetados

Cisco Unified Communications Manager
Cisco Unified Communications Manager Im & Presence Service
Cisco Unified Communications Manager Session Management Edition