Cisco IOS XE ソフトウェア Web UI におけ... ノート

Cisco IOS XE ソフトウェア Web UI におけるリフレクテッドクロスサイトスクリプティング脆弱性

Cisco IOS XE ソフトウェアの Web UI に存在する脆弱性により、認証されていないリモートの攻撃者が、影響を受けるデバイスに対してリフレクテッドクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります。この脆弱性は、ユーザーが提供した入力の不適切なサニタイズが原因です。攻撃者は、ユーザーに悪意のあるリンクをクリックさせることで、この脆弱性を悪用する可能性があります。攻撃が成功した場合、攻撃者はリフレクテッド XSS 攻撃を実行し、影響を受けるデバイスからユーザーのクッキーを盗むことができます。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-xss-VWyDgjOU](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-xss-VWyDgjOU)このアドバイザリは、2025年9月リリースの Cisco IOS および IOS XE ソフトウェアセキュリティアドバイザリバンドル公開の一部です。アドバイザリの完全なリストとリンクについては、「Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication」を参照してください。セキュリティ影響度評価: 中CVE: CVE-2025-20240