Cisco UCS Director 安全漏洞 CVE-2022-20765 CNNVD-202205-3731

3.5 AV AC AU C I A
发布: 2022-05-27
修订: 2024-11-21

Cisco UCS Director是美国思科(Cisco)公司的一套私有云基础架构即服务(IaaS)的异构平台。 Cisco UCS Director 存在安全漏洞,该漏洞源于未经处理的用户输入造成的。 攻击者可以通过向受影响的 Web 应用程序提交自定义 JavaScript 来利用此漏洞。 成功的利用可能允许攻击者重写网页内容,访问存储在应用程序中的敏感信息,并通过提交表单来更改数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息