Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código de framework web de Cisco Prime Infrastructure (CVE-2017-6611)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/04/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el código de framework web de Cisco Prime Infrastructure 2.2 (2) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra el usuario de la interfaz web del sistema afectado. La vulnerabilidad se debe a la insuficiente validación de entrada de algunos parámetros pasados al servidor web. Un atacante podría explotar esta vulnerabilidad convenciendo al usuario para que acceda a un enlace malicioso o intercepte la solicitud del usuario e inyecte el código malicioso. Un exploit podría permitir al atacante ejecutar código de secuencias de comando arbitrario en el contexto del sitio afectado o permitir al atacante acceder a información sensible basada en navegador. Cisco Bug IDs: CSCuw65830.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_infrastructure:2.2\(2\):*:*:*:*:*:*:*