Vulnérabilité d'écriture de script intersite dans le logiciel de centre de gestion de pare-feu sécurisé Cisco
Une vulnérabilité dans l'interface de gestion web de Cisco Secure Firewall Management Center (FMC) Software pourrait permettre à un attaquant distant non authentifié de lancer une attaque de script intersite (XSS) contre un utilisateur de l'interface.Cette vulnérabilité est due à une validation insuffisante des entrées utilisateur fournies par l'interface de gestion web. Un attaquant pourrait exploiter cette vulnérabilité en insérant des entrées élaborées dans divers champs de données dans une interface affectée. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code de script arbitraire dans le contexte de l'interface ou d'accéder à des informations sensibles basées sur le navigateur.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusPCe conseil fait partie de la publication bundle de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour obtenir la liste complète des conseils et des liens vers eux, voir Réponse aux événements de sécurité de Cisco : Publication bundle de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Évaluation de l'impact de la sécurité : MoyenCVE : CVE-2025-20235