Uma vulnerabilidade na interface de gerenciamento baseado na web do Controlador de Gerenciamento Integrado do Cisco (IMC) pode permitir que um atacante remoto autêntico conduza um ataque de scripting cruzado (XSS) contra um usuário da interface. Esta vulnerabilidade é devido à validação insuficiente da entrada do usuário. Um atacante pode explorar esta vulnerabilidade persuadindo um usuário de uma interface afetada a clicar num link criado. Um exploramento bem sucedido pode permitir ao atacante executar código de script arbitrário no navegador do usuário alvo ou acessar informações sensíveis baseadas no navegador. Registro de aconselhamento: GHSA- pm 96 - 2768 - 2263. Identificadores relacionados: CVE- 2026 - 20198.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 18: 31: 38.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 38.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 79. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.