漏洞信息详情
多款Cisco产品跨站脚本漏洞
漏洞简介
Cisco 350 Series Managed Switches和550X Series Stackable Managed Switches都是美国思科(Cisco)公司的产品。Cisco 350 Series Managed Switches是一款350系列管理型交换机。550X Series Stackable Managed Switches是一款550X系列管理型交换机。
使用2.5.0.90及之前版本固件的Cisco S250 Series Smart Switches、350 Series Managed Switches和550X Series Stackable Managed Switches中存在跨站脚本漏洞。该漏洞源于程序没有对用户输入进行充分验证。远程攻击者可借助特制的链接利用漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-sbsms-xss
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0286/
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-sbsms-xss
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3121
受影响实体
暂无
补丁
- 多款Cisco产品跨站脚本漏洞的修复措施<!--2020-1-26-->
还没有评论,来说两句吧...