QID 316987
Date Published: 2021-07-05
QID 316987: Cisco SD-WAN vManage API Stored Cross-Site Scripting Vulnerability(cisco-sa-vmanage-xss-eN75jxtW)
A vulnerability in an API of Cisco SD-WAN vManage Software could allow an authenticated,
remote attacker to conduct a stored cross-site
scripting (XSS) attack against users of the application web-based interface.
Affected Products
Cisco SD-WAN vManage Software releases earlier than Release 20.5.1.
QID detection logic:
The QID checks for Cisco SD WAN version retrieved via Unix Auth using "show system status" command
A successful exploit could allow the attacker to execute arbitrary script code in the context of the web-based interface
or access sensitive, browser-based information.
Solution
Customers are advised to refer to cisco-sa-vmanage-xss-eN75jxtW for more information.
Vendor References
- cisco-sa-vmanage-xss-eN75jxtW -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-xss-eN75jxtW
CVEs related to QID 316987
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-vmanage-xss-eN75jxtW |
|