Cisco Security Advisory на русском
Подписаться
Уязвимость межсайтового скриптинга в коммутаторах Cisco Industrial Ethernet серии 1000
Уязвимость в веб-интерфейсе управления коммутаторов Cisco Industrial Ethernet (IE) серии 1000 может позволить аутентифицированному удаленному злоумышленнику провести хранимую атаку типа "межсайтовый скриптинг" (XSS) против пользователя интерфейса.Эта уязвимость обусловлена недостаточной проверкой пользовательского ввода веб-интерфейсом управления затронутой системы. Злоумышленник может использовать эту уязвимость, внедряя вредоносный код на определенные страницы интерфейса. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте другого пользователя. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя в затронутой системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52Оценка влияния на безопасность: СредняяCVE: CVE-2026-20232