Összefoglaló
Cisco ASA VPN sérülékenysége vált ismertté, mely cross-site scripting támadásra használható.
Leírás
A Cisco ASA VPN sérülékenységét kihasználva a rosszindulatú támadók a jelszó visszaállító oldalon cross-site scripting (XSS) támadást hajthatnak végre, ezáltal más felhasználók jogosultságát szerezhetik meg. A jelszó helyreállító a hibás formákat nem szűri ki megfelelően a bemeneti mezőkön.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org
Gyártói referencia: tools.cisco.com
CVE-2014-2120 - NVD CVE-2014-2120