Cisco Security Advisory на русском
Подписаться
Уязвимости межсайтового скриптинга с сохранением данных в Cisco Cyber Vision Center
Множественные уязвимости в веб-интерфейсе Cisco Cyber Vision Center могут привести к атакам межсайтового скриптинга (XSS). Эти проблемы возникают из-за недостаточной проверки пользовательского ввода в интерфейсе управления. Злоумышленник может использовать их, внедряя вредоносный код на определенные страницы. Успешная эксплуатация позволяет злоумышленнику выполнять произвольный скриптовый код в контексте интерфейса. Они также могут получить доступ к конфиденциальной информации, хранящейся в браузере. Для CVE-2025-20356 требуется административный доступ к странице Sensor Explorer. По умолчанию затронуты роли Admin и Product, а также пользовательские роли с доступом к странице Sensors. Для CVE-2025-20357 предварительным условием является административный доступ к странице Reports. Это затрагивает все стандартные пользовательские роли и пользовательские роли с доступом к странице Reports. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. Временные обходные пути отсутствуют.