思科安全防火墙管理中心软件跨站脚本漏洞
思科安全防火墙管理中心 (FMC) 软件的基于 Web 的管理界面中存在一个漏洞,可能允许未经身份验证的远程攻击者对该界面用户进行跨站脚本 (XSS) 攻击。此漏洞是由于基于 Web 的管理界面对用户提供的输入验证不足所致。攻击者可以通过在受影响界面的各种数据字段中插入精心构造的输入来利用此漏洞。成功利用此漏洞可能允许攻击者在界面上下文中执行任意脚本代码或访问敏感的、基于浏览器的信息。思科已发布解决此漏洞的软件更新。没有可用于解决此漏洞的变通方法。此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-JtNmcusP此公告是 2025 年 8 月思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑版本的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一次的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑版本。安全影响评级:中CVE:CVE-2025-20235