Cisco Prime Collaboration Provisioning 跨站脚本漏洞

发布日期:2020-03-04 00:00:00
漏洞信息详情
CNNVD编号:CNNVD-202003-176
CVE编号: CVE-2020-3192
发布时间: 2020-03-04
更新时间: 2020-03-09
危害等级: 中危
漏洞类型: 跨站脚本
威胁类型: 远程
厂       商:Cisco
漏洞简介

Cisco Prime Collaboration Provisioning 12.6 SU1及之前版本(release)中基于Web的管理接口存在跨站脚本漏洞,该漏洞源于该接口没有对用户提交的输入进行充分的验证。远程攻击者可通过诱使用户点击恶意链接利用该漏洞执行任意脚本代码或获取基于浏览器的敏感信息。

建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvs29654

参考网址

来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3192

来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0805/

来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/46085

来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-prime-collab-xss-RjRCe9n7