Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга (XSS) в веб-интерфейсе Cisco IOS XE Software

Уязвимость в веб-интерфейсе Cisco IOS XE Software может позволить неаутентифицированному удаленному злоумышленнику провести атаку отраженного межсайтового скриптинга (XSS) на уязвимом устройстве.Эта уязвимость связана с некорректной очисткой пользовательского ввода. Злоумышленник может использовать эту уязвимость, убедив пользователя перейти по вредоносной ссылке. Успешная эксплуатация может позволить злоумышленнику выполнить отраженную XSS-атаку и украсть файлы cookie пользователя с уязвимого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-xss-VWyDgjOUЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication Security Advisory для Cisco IOS и IOS XE Software. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг влияния на безопасность: СреднийCVE: CVE-2025-20240