Cisco 工业以太网 1000 系列交换机存储型跨站脚本漏... 笔记

Cisco 工业以太网 1000 系列交换机存储型跨站脚本漏洞”

Cisco 工业以太网 (IE) 1000 系列交换机基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的远程攻击者对该界面的用户实施存储型跨站脚本 (XSS) 攻击。该漏洞源于受影响系统的基于 Web 的管理界面未对用户提供的输入进行充分验证。攻击者可通过向界面的特定页面注入恶意代码来利用此漏洞。成功利用后,攻击者可在另一用户的上下文中执行任意脚本代码。利用此漏洞需要攻击者拥有受影响系统的合法用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52安全影响评级:中等CVE:CVE-2026-20232