Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jürg Schweingruber

Pesquisador deRedguard
#43455de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2021-3255
6.1
2021-05-05
Cisco · Cisco Web Security Appliance · CVE-2021-1490
**Nome do software vulnerável e versões afetadas** Versões do Cisco Web Security Appliance (WSA) (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco AsyncOS para o Cisco Web Security Appliance (WSA) poderia permitir que um invasor remoto não autenticado realizasse um ataque de cross-site scripting (XSS) contra um usuário da interface de um dispositivo afetado. Essa vulnerabilidade se deve à validação inadequada das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade persuadindo um usuário a baixar um arquivo malicioso que contém carga maliciosa e enviá-lo para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor executasse código de script arbitrário no contexto da interface afetada ou acessasse informações confidenciais baseadas no navegador. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.