Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Swarnali Chakraborty

Pesquisador deCisco
#45094de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2021-6873
5.5
2021-11-02
Cisco · Cisco Asyncos · CVE-2022-20781
**Nome do software vulnerável e versões afetadas** Cisco Web Security Appliance (WSA) (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco AsyncOS Software para o Cisco Web Security Appliance (WSA) poderia permitir que um invasor remoto autenticado realizasse um ataque de cross-site scripting (XSS) armazenado contra um usuário da interface de um dispositivo afetado. A vulnerabilidade existe porque a interface de gerenciamento baseada na web não valida adequadamente as entradas fornecidas pelo usuário. Um invasor poderia explorar essa vulnerabilidade inserindo dados maliciosos em um campo de dados específico na interface afetada. Uma exploração bem-sucedida poderia permitir que o invasor executasse código de script arbitrário no contexto da interface afetada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.