Уязвимость в веб-интерфейсе управления интеллектуальных коммутаторов Cisco Small Business 200 Series, управляемых коммутаторов Cisco Small …
Уязвимость в веб-интерфейсе управления интеллектуальных коммутаторов Cisco Small Business 200 Series, управляемых коммутаторов Cisco Small Business 300 Series и стекируемых управляемых коммутаторов Cisco Small Business 500 Series может позволить аутентифицированному удаленному злоумышленнику провести атаку с использованием межсайтового скриптинга (XSS) против пользователя интерфейса на затронутом устройстве. Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой уязвимостью, убедив пользователя затронутого интерфейса просмотреть страницу, содержащую вредоносный HTML или скриптовый контент. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте затронутого интерфейса или получить доступ к конфиденциальной информации на основе браузера. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо иметь действующие учетные данные для доступа к веб-интерфейсу управления затронутого устройства. Cisco не выпустила обновления программного обеспечения для устранения этой уязвимости.
Продукт не нейтрализует или некорректно нейтрализует управляемые пользователем входные данные для альтернативного синтаксиса скриптов.
https://cwe.mitre.org/data/definitions/87.html →Открыть в коллекции CWE →Злоумышленник использует альтернативные формы ключевых слов или команд, дающие тот же результат, что и основная форма, однако которые могут не обнаруживаться фильтрами. Например, многие ключевые слова обрабатываются без учёта регистра. Если алгоритм веб-фильтрации сайта не приводит все теги к единому регистру перед сравнением с запрещёнными ключевыми словами, можно обойти фильтры (например, неполные запрещающие списки), используя альтернативные регистровые формы. Например, тег «script» в альтернативных формах «Script» или «ScRiPt» может обходить фильтры, в которых проверяется только форма «script». Также возможны иные варианты с использованием других синтаксических представлений, а также с применением символов-загрязнителей или сущностей, в итоге игнорируемых механизмом отображения. Результатом атаки может быть выполнение иначе запрещённой функциональности.
https://capec.mitre.org/data/definitions/199.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| sf200-24_firmware | * | Отслеживается |
| sf200-24_firmware | * | Отслеживается |
| sf200-24fp_firmware | * | Отслеживается |
| sf200-24fp_firmware | * | Отслеживается |
| sf200-24p_firmware | * | Отслеживается |
| sf200-24p_firmware | * | Отслеживается |
| sf200-48_firmware | * | Отслеживается |
| sf200-48_firmware | * | Отслеживается |
| sf200-48p_firmware | * | Отслеживается |
| sf200-48p_firmware | * | Отслеживается |
| sf300-08_firmware | * | Отслеживается |
| sf300-08_firmware | * | Отслеживается |
| sf300-24_firmware | * | Отслеживается |
| sf300-24_firmware | * | Отслеживается |
| sf300-24mp_firmware | * | Отслеживается |
| sf300-24mp_firmware | * | Отслеживается |
| sf300-24p_firmware | * | Отслеживается |
| sf300-24p_firmware | * | Отслеживается |
| sf300-24pp_firmware | * | Отслеживается |
| sf300-24pp_firmware | * | Отслеживается |