CVE-2019-1642
中公開済み
Cisco Firepower Management Center におけるクロスサイトスクリプティングの脆弱性
- 公開済み
- 2019/01/23
- 更新済み
- 2024/11/21
- CNA の割り当て
- cisco
- 観察された証拠
- 2019/01/28
プライマリ CVSS
6.1/ 10中
Cisco Firepower Management Center におけるクロスサイトスクリプティングの脆弱性
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Cisco Firepower Management Center (FMC) ソフトウェアのWebベース管理インターフェースにおける脆弱性により、認証されていないリモートの攻撃者が、影響を受けるソフトウェアのWebベース管理インターフェースのユーザーに対してクロスサイトスクリプティング (XSS) 攻撃を仕掛ける可能性があります。この脆弱性は、影響を受けるソフトウェアのWebベース管理インターフェースによるユーザー入力の検証が不十分であることに起因します。攻撃者は、インターフェースのユーザーに巧妙に細工されたリンクをクリックさせることで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は影響を受けるインターフェースのコンテキストで任意のスクリプトコードを実行したり、機密性の高いブラウザベースの情報にアクセスしたりできる可能性があります。
Bhushan B. Patil · hardware · 2019/01/28
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。