PT-2025-34893 · Cisco · Cisco Ucs Manager

CVE-2025-20296

·

Publicado

2025-08-27

·

Atualizado

2025-08-27

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Software Cisco UCS Manager (versões afetadas não especificadas)
Descrição: Existe uma vulnerabilidade na interface de gerenciamento baseada na web que poderia permitir a um atacante remoto autenticado realizar um ataque de cross-site scripting (XSS) armazenado contra um usuário da interface. O problema deve-se à validação insuficiente de entrada fornecida pelo usuário. Um exploit bem-sucedido poderia permitir ao atacante executar código de script arbitrário no contexto da interface afetada ou acessar informações sensíveis baseadas no navegador. Para explorar esta vulnerabilidade, o atacante deve ser membro da função Administrator ou AAA Administrator.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01764
CVE-2025-20296

Produtos afetados

Cisco Ucs Manager