Cisco Cyber Vision Center に保存型クロスサイトスクリプティングの脆弱性
シスコのCyber Vision Centerのウェブインターフェイスには複数の脆弱性があり、クロスサイトスクリプティング(XSS)攻撃につながる可能性がある。これらの問題は、管理インターフェイス内でユーザーが提供した入力を十分に検証していないことから生じる。攻撃者は、特定のページに悪意のあるコードを注入することでこれらの脆弱性を悪用することができる。攻撃が成功すると、攻撃者はインターフェイスのコンテキスト内で任意のスクリプトコードを実行でき、ブラウザーベースの機密情報へのアクセスも可能になる。CVE-2025-20356の場合、Sensor Explorerページへの管理アクセスが必要である。デフォルトでは、AdminおよびProductロール、およびSensorページへのアクセス権を持つカスタムユーザーが影響を受ける。CVE-2025-20357の場合、Reportsページへの管理アクセスが前提条件となる。これは、すべてのデフォルトユーザーロールおよびReportsページへのアクセス権を持つカスタムユーザーに影響する。シスコはこれらの脆弱性を修正するためのソフトウェア更新をリリースしている。暫定的な回避策は利用できない。