PT-2022-3759 · Cisco · Cisco Ucs Director

Publicado

2022-05-18

·

Atualizado

2022-06-09

·

CVE-2022-20765

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco UCS Director (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização insuficiente de caracteres especiais na interface web do Cisco UCS Director, permitindo ataques de cross-site scripting. Um invasor poderia explorar essa vulnerabilidade enviando JavaScript personalizado para aplicativos web afetados, potencialmente reescrevendo o conteúdo de páginas web, acessando informações confidenciais e alterando dados por meio do envio de formulários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04547
CVE-2022-20765

Produtos afetados

Cisco Ucs Director