RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Management Center Software Cross-Site-Scripting-Schwachstelle
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Secure Firewall Management Center (FMC) Software könnte einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Cross-Site Scripting (XSS)-Angriff gegen einen Benutzer der Oberfläche durchzuführen.
Diese Schwachstelle beruht auf einer unzureichenden Validierung von vom Benutzer bereitgestellten Eingaben durch die webbasierte Verwaltungsoberfläche. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er speziell präparierte Eingaben in verschiedene Datenfelder einer betroffenen Oberfläche einfügt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebigen Skriptcode im Kontext der Oberfläche auszuführen oder sensible, browserbasierte Informationen abzurufen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.
Diese Mitteilung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusPDiese Mitteilung ist Teil der August 2025 Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und Links dazu finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Security Impact Rating: MittelCVE: CVE-2025-20235