Una vulnerabilità nel componente di registrazione di Cisco Identity Services Engine potrebbe consentire a un non autenticato, attaccante remoto di condurre attacchi cross-site scripting. La vulnerabilità è dovuta alla convalida errata delle richieste memorizzati nel database di registrazione del sistema. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando le richieste dannose al sistema mirato. Un exploit potrebbe consentire all’attaccante di effettuare attacchi cross-site scripting quando un amministratore vede i registri in Admin Portal. |
http://www.securityfocus.com/bid/106708 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-isel-xss https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15455 |
Vulnerabilità: CVE-2018-15455
