QID 316931
Date Published: 2021-04-19
QID 316931: Cisco Application Policy Infrastructure Controller Web-Based Management Interface Cross-Site Scripting Vulnerability(cisco-sa-20190501-apic-xss)
Affected Versions:
Cisco Application Policy Infrastructure Controller Version 3.2(5d) and 4.0(3d)
QID Detection Logic (Authenticated):
The check matches Cisco APIC version retrieved via Unix Auth using "show version" command.
A vulnerability in the web-based management interface of Cisco Application Policy Infrastructure Controller (APIC) could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device.
Solution
Customers are advised to refer to cisco-sa-20190501-apic-xss for more information.
Vendor References
- cisco-sa-20190501-apic-xss -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-apic-xss
CVEs related to QID 316931
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-20190501-apic-xss |
|