Security Lab

Межсайтовый скриптинг в Cisco Prime Infrastructure

Дата публикации:16.02.2022
Дата изменения:17.02.2022
Всего просмотров:450
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-20659
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Prime Infrastructure 3.x
Cisco Prime Infrastructure 2.x
Cisco Prime Infrastructure 1.x
Уязвимые версии: Cisco Prime Infrastructure версии 3.8.1, 3.7.1, 3.8.0, 3.9.0, 3.9, 3.5.1, 3.5, 3.4.2, 3.4, 3.3.1, 3.3, 3.2.2, 3.2.1, 3.1.7, 3.1.6, 3.1.5, 3.1.4, 3.1.3, 3.1.1, 3.1, 3.0.3, 3.0.2, 3.0, 3.7, 3.6, 3.0.1, 3.4.1, 3.5.0.0, 3.4.0.0, 3.2.2.0, 3.2.1.0, 3.1.5.0, 3.3.0.0, 3.2.0.0, 3.2, 3.1 base, 3.0 base, 3.0.0, 3.1.0
Описание:

Межсайтовый скриптинг в Cisco Prime Infrastructure

URL производителя: https://www.cisco.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-xss-P8fBz2FW
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvz07279