CH azonosító
CH-13903Angol cím
Cisco Prime Infrastructure vulnerabilityFelfedezés dátuma
2017.02.28.Súlyosság
KözepesÖsszefoglaló
A Cisco Prime Infrastructure közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó Cross Site Scripting (XSS) támadást hajthat végre. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A biztonsági rés a felhasználói adat nem megfelelő ellenőrzéséből fakad a Cisco Prime Infrastructure web alapú felületén.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-3848 - NVD CVE-2017-3848