CH azonosító
CH-14411Angol cím
Cisco Adaptive Security Appliance WebVPN Cross-Site Scripting VulnerabilityFelfedezés dátuma
2018.04.19.Súlyosság
KözepesÉrintett rendszerek
Adaptive Security Appliance (ASA)CISCO
Érintett verziók
Cisco Adaptive Security Appliance
Összefoglaló
A Cisco Adaptive Security Appliance WebVPN sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting(XSS) támadásokat hajthatnak végre.
Leírás
A sérülékenységet a nem megfelelő bemeneti adat ellenőrzés okozza. Amennyiben a támadó a felhasználói felületen a felhasználót ráveszi, hogy kattintson egy speciálisan szerkesztett hivatkozásra, a támadó a hibát kihasználva tetszőleges script kódot futathat, valamint böngésző alapú bizalmas információkhoz férhet hozzá.
Megoldás
Jelenleg még nem érhető el gyártói hibajavítás, és megkerülő megoldás sem ismert.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2018-0242 - NVD CVE-2018-0242