Vulnérabilités de Cross-Site S... Note

Vulnérabilités de Cross-Site Scripting stockées dans Cisco Cyber Vision Center

Plusieurs vulnérabilités dans l'interface web de Cisco Cyber Vision Center peuvent entraîner des attaques par script intersite (XSS). Ces problèmes découlent d'une validation insuffisante des entrées fournies par l'utilisateur dans l'interface de gestion. Un attaquant pourrait les exploiter en injectant du code malveillant dans des pages spécifiques. Une exploitation réussie permet à l'attaquant d'exécuter du code script arbitraire dans le contexte de l'interface. Il pourrait également accéder à des informations sensibles basées sur le navigateur. Pour la CVE-2025-20356, un accès administratif à la page Sensor Explorer est requis. Par défaut, les rôles Admin et Product, ainsi que les utilisateurs personnalisés ayant accès à la page Sensors, sont affectés. Pour la CVE-2025-20357, un accès administratif à la page Reports est le prérequis. Cela affecte tous les rôles d'utilisateur par défaut et les utilisateurs personnalisés ayant accès à la page Reports. Cisco a publié des mises à jour logicielles pour corriger ces vulnérabilités. Il n'existe pas de solutions de contournement temporaires.