RSS Cisco Sicherheitsbericht
Folgen
Cisco Cyber Vision Center gespeicherte Cross-Site-Scripting-Schwachstellen
Mehrere Schwachstellen in der Weboberfläche von Cisco Cyber Vision Center können zu Cross-Site-Scripting (XSS)-Angriffen führen. Diese Probleme ergeben sich aus einer unzureichenden Validierung von Benutzereingaben in der Verwaltungsoberfläche. Ein Angreifer könnte diese ausnutzen, indem er bösartigen Code in bestimmte Seiten einschleust. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, beliebigen Skriptcode im Kontext der Oberfläche auszuführen. Er könnte auch auf sensible browserbasierte Informationen zugreifen. Für CVE-2025-20356 ist ein administrativer Zugriff auf die Sensor Explorer-Seite erforderlich. Standardmäßig sind die Rollen Admin und Product sowie benutzerdefinierte Benutzer mit Zugriff auf die Sensors-Seite betroffen. Für CVE-2025-20357 ist ein administrativer Zugriff auf die Reports-Seite die Voraussetzung. Dies betrifft alle Standardbenutzerrollen und benutzerdefinierte Benutzer mit Zugriff auf die Reports-Seite. Cisco hat Software-Updates zur Behebung dieser Schwachstellen veröffentlicht. Es sind keine temporären Workarounds verfügbar.