BDU:2026-04797
Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
📄 Описание
Уязвимость программного средства удалённого администрирования серверов Cisco Integrated Management Controller связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Integrated Management Controller, Enterprise NFV Infrastructure Software
Версия ПО: до 4.3(6.260017) (Integrated Management Controller), до 6.0(2.260044) (Integrated Management Controller), до 3.2.17 (Integrated Management Controller), до 4.15.3 (Integrated Management Controller), до 4.15.5 (Enterprise NFV Infrastructure Software), до 4.18.3 (Apr 2026) (Enterprise NFV Infrastructure Software), до 4.16 включительно (Enterprise NFV Infrastructure Software), до 4.2 включительно (Integrated Management Controller)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты