Cisco BroadWorks Hosted Thin Receptionist cross-site scripting
06/10/2022
CVE-2022-20948
MITJÀ: (6.1)
CVSS3: 5.8
Cisco BroadWorks Hosted Thin Receptionist és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Cisco BroadWorks Hosted Thin Receptionist
Remediació
Consulti l’avís de seguretat de Cisco cisco-sa-bw-thinrcpt-xss-gSj4CecU per a obtenir informació sobre actualitzacions o solucions suggerides.









