思科在服务器管理工具中披露了XSS零日漏洞

首页 / 快讯 /  正文
发布于:2023-04-27
26日,思科披露该公司Prime Collaboration Deployment(PCD)软件中的一个零日漏洞,该漏洞可使未经身份验证的攻击者远程发起跨站点脚本攻击,但需要用户交互。该漏洞被跟踪为CVE-2023-20060,由北约网络安全中心(NCSC)的Pierre Vivegnis在思科PCD 14及更早版本的基于Web的管理界面中发现。思科表示,将在下个月发布安全更新,以解决上述问题。