PT-2025-8731 · Cisco · Cisco Apic

Jean-Michel Huguet

+1

·

Publicado

2025-02-26

·

Atualizado

2025-07-31

·

CVE-2025-20116

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco APIC (versões afetadas não especificadas)
Descrição Um ataque de XSS armazenado pode ser realizado por um atacante remoto autenticado na interface web do sistema. O problema surge devido à validação de entrada inadequada na interface web, permitindo que um atacante com credenciais administrativas válidas injete código malicioso em páginas específicas. Isso pode levar à execução de código de script arbitrário no contexto da interface web ou ao acesso de informações sensíveis baseadas no navegador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05652
CVE-2025-20116

Produtos afetados

Cisco Apic