Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center ソフトウェアにおけるクロスサイトスクリプティングの脆弱性

Cisco Secure Firewall Management Center (FMC) Software の Web ベース管理インターフェイスにおける脆弱性により、認証されていないリモートの攻撃者が、インターフェイスのユーザーに対してクロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、Web ベース管理インターフェイスによるユーザー提供入力の検証が不十分であることに起因します。攻撃者は、影響を受けるインターフェイスのさまざまなデータフィールドに細工された入力を挿入することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者はインターフェイスのコンテキストで任意のスクリプトコードを実行したり、機密性の高いブラウザベースの情報にアクセスしたりできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。 このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusPこのアドバイザリは、2025 年 8 月にリリースされた Cisco Secure Firewall ASA、Secure FMC、および Secure FTD Software Security Advisory Bundled Publication の一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価: 中CVE: CVE-2025-20235