RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS XE Software Web UI Reflected Cross-Site Scripting Schwachstelle
Eine Schwachstelle in der Web-UI der Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Reflected Cross-Site Scripting-Angriff (XSS) auf einem betroffenen Gerät durchzuführen.Diese Schwachstelle ist auf eine unsachgemäße Bereinigung der vom Benutzer bereitgestellten Eingaben zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen Benutzer dazu verleitet, auf einen bösartigen Link zu klicken. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, einen Reflected XSS-Angriff auszuführen und Benutzer-Cookies vom betroffenen Gerät zu stehlen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-xss-VWyDgjOUDieser Hinweis ist Teil der Veröffentlichung vom September 2025 der Cisco IOS und IOS XE Software Security Advisory Bundled Publication. Eine vollständige Liste der Hinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20240