CVE-2026-20111

MEDIUM CVSS 3.1: 4,8 EPSS 0.03%
Обновлено 5 февраля 2026
Cisco
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-798 (Hardcoded Credentials (Жестко заданные учетные данные))
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в веб-интерфейсе управления Cisco Prime Infrastructure может позволить удаленному злоумышленнику, прошедшему проверку подлинности, провести атаку с использованием хранимых межсайтовых сценариев (XSS) против пользователей интерфейса уязвимой системы. Эта уязвимость существует потому, что веб-интерфейс управления не проверяет должным образом вводимые пользователем данные. Злоумышленник может воспользоваться этой уязвимостью, вставив вредоносный код в определенные поля данных интерфейса.

Успешный эксплойт может позволить злоумышленнику выполнить произвольный код сценария в контексте затронутого интерфейса или получить доступ к конфиденциальной информации в браузере. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо иметь действующие административные учетные данные.

Показать оригинальное описание (EN)

A vulnerability in the web-based management interface of Cisco Prime Infrastructure could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against users of the interface of an affected system. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by inserting malicious code into specific data fields in the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information. To exploit this vulnerability, an attacker must have valid administrative credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1