Cisco Industrial Ethernet 1000... ノート

Cisco Industrial Ethernet 1000シリーズスイッチの保存型クロスサイトスクリプティングの脆弱性

Cisco Industrial Ethernet (IE) 1000 Series Switches の Web ベース管理インターフェイスにおける脆弱性により、認証されたリモート攻撃者が、インターフェイスのユーザーに対して保存型クロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、影響を受けるシステムの Web ベース管理インターフェイスによる、ユーザー提供入力の検証が不十分なことに起因します。攻撃者は、インターフェイスの特定のページに悪意のあるコードを注入することで、この脆弱性を悪用できます。悪用が成功すると、攻撃者は別のユーザーのコンテキストで任意のスクリプトコードを実行できるようになります。この脆弱性を悪用するには、攻撃者は影響を受けるシステムで有効なユーザー認証情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52セキュリティ影響度評価: 中CVE: CVE-2026-20232