Vulnerabilidad de scripting en... Nota

Vulnerabilidad de scripting entre sitios en el software de centro de administración de firewall seguro de Cisco

Una vulnerabilidad en la interfaz de administración web de Cisco Secure Firewall Management Center (FMC) Software podría permitir que un atacante remoto no autenticado realice un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz.Esta vulnerabilidad se debe a la validación insuficiente de la entrada proporcionada por el usuario en la interfaz de administración web. Un atacante podría explotar esta vulnerabilidad insertando entrada diseñada en varios campos de datos en una interfaz afectada. Un exploit exitoso podría permitir al atacante ejecutar código de script arbitrario en el contexto de la interfaz o acceder a información sensible basada en el navegador.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusPEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20235