Cisco Identity Services Engine cross-site scripting
17/11/2022
CVE-2022-20967
MITJÀ: (4.8)
CVSS3: 4.2
Cisco Identity Services Engine és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari per una funció d’aplicació abans de l’emmagatzematge dins de la funció del servidor RADIUS extern de la interfície de gestió basada en la web. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Cisco Identity Services Engine
Remediació
Consulti l’avís de seguretat de Cisco cisco-sa-ise-7Q4TNYUx per a obtenir informació sobre actualitzacions o solucions suggerides.









