漏洞信息详情
Cisco Prime Service Catalog 跨站脚本漏洞
漏洞简介
Cisco Prime Service Catalog(PSC)是美国思科公司(Cisco)的一套通过单一的门户网站提供所有IT服务的服务目录解决方案。该方案支持自动化订购计算、网络、存储和其他数据中心资源的统一服务目录。
CiscoPrime Service Catalog的基于Web的管理界面存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvm48196
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105857
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-psc-xss
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-psc-xss
受影响实体
- Cisco Prime_service_catalog:12.1<!--2000-1-1-->
补丁
- Cisco Prime Service Catalog 跨站脚本漏洞的修复措施<!--2018-11-8-->
还没有评论,来说两句吧...