漏洞标题
N/A
漏洞描述信息
Cisco unified intelligence center 的 web 管理界面的一个漏洞可能导致未授权的远程攻击者对界面上的用户进行 reflected cross-site scripting (XSS) 攻击。这个漏洞的存在是因为 web 管理界面未正确验证用户输入。攻击者可以通过说服界面上的用户点击一个精心构造的链接来利用这个漏洞。一个成功的漏洞利用可能导致攻击者在受影响界面上下文中执行任意脚本代码或访问敏感浏览器信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the interface.
This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive browser-based information.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Cisco Unified Intelligence Center 跨站脚本漏洞
漏洞描述信息
Cisco Unified Intelligence Center是美国思科(Cisco)公司的一套基于Web的报表平台。该平台提供报告相关的业务数据和呼叫中心数据的展示功能。 Cisco Unified Intelligence Center存在安全漏洞,该漏洞源于无法正确验证用户提供的输入。攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
跨站脚本