PT-2022-5726 · Cisco · Cisco Identity Services Engine
Publicado
2022-11-16
·
Atualizado
2024-01-25
·
CVE-2022-20966
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Cisco Identity Services Engine (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um invasor remoto autenticado realizasse ataques de cross-site scripting contra outros usuários da interface de gerenciamento baseada na web do aplicativo. Esse problema se deve à validação inadequada de entradas em um recurso do aplicativo antes do armazenamento na interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade criando entradas na interface do aplicativo que contenham código HTML ou de script malicioso, permitindo o armazenamento de código malicioso para futuros ataques de cross-site scripting.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração. Evite usar a interface para armazenar ou processar entradas não validadas até que o problema seja resolvido.
XSS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Identity Services Engine