Cisco ASA VPN sérülékenysége

CH azonosító

CH-13043

Angol cím

Cisco ASA VPN cross-site scripting (XSS) Vulnerability

Felfedezés dátuma

2016.02.17.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco ASA

Összefoglaló

Cisco ASA VPN sérülékenysége vált ismertté, mely cross-site scripting támadásra használható.

Leírás

Cisco ASA VPN sérülékenységét kihasználva a rosszindulatú támadók a jelszó visszaállító oldalon cross-site scripting (XSS) támadást hajthatnak végre, ezáltal más felhasználók jogosultságát szerezhetik meg. A jelszó helyreállító a hibás formákat nem szűri ki megfelelően a bemeneti mezőkön.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Cisco Software Centeren kereszül elérhető megoldás.

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »