CH azonosító
CH-11157Angol cím
Cisco Security Manager (CSM) Unspecified Cross-Site Scripting VulnerabilityFelfedezés dátuma
2014.05.22.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Security Manager (CSM) sérülékenységét jelentették, amelyet kihasználva a rosszindulatú támadók cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
Bizonyos nem részletezett bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
A sérülékenységeket a 4.5 és a 4.6 verziókban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Jelenleg nincs hivatalos megoldás.