Vulnérabilité de type Cross-Site Scripting Réfléchi dans l'interface utilisateur Web de Cisco IOS XE Software
Une vulnérabilité dans l'interface utilisateur web du logiciel Cisco IOS XE pourrait permettre à un attaquant distant non authentifié de mener une attaque de type cross-site scripting (XSS) réfléchie sur un appareil affecté.Cette vulnérabilité est due à une désinfection incorrecte des données fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de cliquer sur un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter une attaque XSS réfléchie et de voler les cookies de l'utilisateur à partir de l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-xss-VWyDgjOUCet avis fait partie de la publication de septembre 2025 de la publication groupée des avis de sécurité des logiciels Cisco IOS et IOS XE. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité des logiciels Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20240