支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2026-20075 基础信息
漏洞信息
                                        # 思科PNM和Prime Infrastructure存储型XSS漏洞

## 概述
Cisco EPNM 和 Cisco Prime Infrastructure 的基于Web的管理界面存在存储型跨站脚本(XSS)漏洞,经认证的远程攻击者可利用此漏洞对系统用户实施XSS攻击。

## 影响版本
Cisco Evolved Programmable Network Manager (EPNM) 和 Cisco Prime Infrastructure(具体版本未列出,适用于受影响的版本)。

## 细节
该漏洞因Web管理界面未对用户输入内容进行充分验证所致。攻击者可将恶意脚本代码注入特定数据字段中,当其他用户访问受影响页面时,恶意代码将在其浏览器上下文中执行。

## 影响
成功利用该漏洞可导致任意脚本代码在用户浏览器中执行,进而窃取敏感的浏览器端信息。利用此漏洞需攻击者拥有有效的管理员凭证。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) and Cisco Prime Infrastructure could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against users of the interface of an affected system. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by inserting malicious code into specific data fields in the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information. To exploit this vulnerability, an attacker must have valid administrative credentials.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Evolved Programmable Network Manager和Cisco Prime Infrastructure 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Evolved Programmable Network Manager和Cisco Prime Infrastructure都是美国思科(Cisco)公司的产品。Cisco Evolved Programmable Network Manager是一套网络管理解决方案。Cisco Prime Infrastructure是一个应用软件。用于简化无线和有线网络的管理。 Cisco Evolved Programmable Network Manager和Cisco Prime Infrastr
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2026-20075 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2026-20075 的情报信息
  • 标题: Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 关键漏洞信息
    
    - **漏洞类型**: stored cross-site scripting (XSS)
    - **严重性**: Medium
    - **CVSS Base Score**: 4.8
    - **CVE ID**: CVE-2026-20075
    - **CWE ID**: CWE-79
    - **披露日期**: 2026 January 15, 16:00 GMT
    
    ### 受影响产品
    
    - **Cisco Evolved Programmable Network Manager (EPNM)**
    - **Cisco Prime Infrastructure**
    
    ### 软件修复
    
    | Cisco EPNM Release | First Fixed Release       |
    |-------------------|--------------------------|
    | 7.0 and earlier   | Migrate to a fixed release. |
    | 7.1                | 7.1.4.1                   |
    | 8.0                | Migrate to a fixed release. |
    | 8.1                | 8.1.2.1                   |
    
    | Cisco Prime Infrastructure Release | First Fixed Release      |
    |----------------------------------|--------------------------|
    | 3.9 and earlier                   | Migrate to a fixed release. |
    | 3.10                              | 3.10.6 Security Update 03 |
    
    ### 解决方案和建议
    
    - **解决方法**: 没有可用的解决方法,建议升级到固定的软件版本。
    - **建议**: Cisco 强烈建议客户升级到本通知中指定的固定软件,以完全解决此漏洞并避免未来暴露风险。
                                            
    Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting Vulnerability
  • https://nvd.nist.gov/vuln/detail/CVE-2026-20075
四、漏洞 CVE-2026-20075 的评论

暂无评论


发表评论