PT-2022-5726 · Cisco · Cisco Identity Services Engine

Publicado

2022-11-16

·

Atualizado

2024-01-25

·

CVE-2022-20966

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Cisco Identity Services Engine (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um invasor remoto autenticado realizasse ataques de cross-site scripting contra outros usuários da interface de gerenciamento baseada na web do aplicativo. Esse problema se deve à validação inadequada de entradas em um recurso do aplicativo antes do armazenamento na interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade criando entradas na interface do aplicativo que contenham código HTML ou de script malicioso, permitindo o armazenamento de código malicioso para futuros ataques de cross-site scripting.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração. Evite usar a interface para armazenar ou processar entradas não validadas até que o problema seja resolvido.

XSS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07124
CVE-2022-20966

Produtos afetados

Cisco Identity Services Engine