Security Lab

Stored Межсайтовый скриптинг в Cisco IOS XE Software for the Catalyst 9000 Family

Дата публикации:30.03.2021
Всего просмотров:615
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-1374
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IOS XE
Cisco Catalyst 9800 Wireless Controller
Cisco Catalyst 9300 Series Switches
Cisco Catalyst 9400 Series Switches
Cisco Catalyst 9500 Series Switches
Embedded Wireless Controller on Catalyst Access Points
Уязвимые версии: Cisco IOS XE версии 16.12.4
Cisco Catalyst 9800 Wireless Controller версии -
Cisco Catalyst 9300 Series Switches версии -
Cisco Catalyst 9400 Series Switches версии -
Cisco Catalyst 9500 Series Switches версии -
Embedded Wireless Controller on Catalyst Access Points версии -
Описание:

Stored Межсайтовый скриптинг в Cisco IOS XE Software for the Catalyst 9000 Family

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021033016