PT-2022-1441 · Cisco · Cisco Secure Network Analytics
CVE-2022-20663
·
Publicado
2022-01-12
·
Atualizado
2025-07-31
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Cisco Secure Network Analytics (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente da estrutura da página da web na interface de gerenciamento baseada na web do Cisco Secure Network Analytics. Isso poderia permitir que um invasor remoto realizasse ataques de cross-site scripting (XSS) usando uma página da web especialmente criada para esse fim. A vulnerabilidade se deve à validação insuficiente das entradas fornecidas pelo usuário pela interface de gerenciamento baseada na web. Um invasor poderia explorar isso persuadindo um usuário a clicar em um link criado para esse fim, permitindo potencialmente a execução de código de script arbitrário no contexto da interface afetada ou o acesso a informações confidenciais do navegador.
Recomendações
Para todas as versões afetadas do Cisco Secure Network Analytics, atualize para a versão de software mais recente lançada pela Cisco que corrige este problema.
No momento, não há informações sobre medidas de mitigação adicionais ou soluções alternativas que resolvam esta vulnerabilidade.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Network Analytics