Cisco Firepower Management Center 軟體 XSS 弱點 (cisco-sa-fmc-xss-LATZYzxs)

medium Nessus Plugin ID 168326

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

遠端主機上安裝的 Cisco Firepower Management Center 版本低於測試版本。因此,它受到 Cisco Firepower Management Center (FMC) 軟體的 Web 型管理介面中的多個弱點影響,經驗證的遠端攻擊者可藉此對受影響裝置的介面使用者發動儲存型跨網站指令碼 (XSS) 攻擊。存在這些弱點是因為 Web 型管理介面對使用者提供的輸入驗證不足。攻擊者可利用這些弱點,將特製輸入插入受影響裝置的不同資料欄位。若攻擊成功,攻擊者可在介面內容中執行任意指令碼,或存取敏感的瀏覽器資訊。在某些情況下,也可能暫時影響 FMC 儀表板中某些部分的可用性。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Cisco 錯誤 ID CSCwa64739、CSCwa93499、CSCwb01976、CSCwb01983、CSCwb01990、CSCwb01995、CSCwb02006、CSCwb02018、CSCwb02020、CSCwb02026、CSCwb61901、CSCwb61908、CSCwb61919、CSCwb88587、CSCwc10037 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?9610dad2

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwa64739

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwa93499

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb01976

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb01983

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb01990

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb01995

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb02006

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb02018

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb02020

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb02026

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb61901

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb61908

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb61919

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwb88587

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwc10037

Plugin 詳細資訊

嚴重性: Medium

ID: 168326

檔案名稱: cisco-sa-fmc-xss-LATZYzxs.nasl

版本: 1.4

類型: local

系列: CISCO

已發布: 2022/12/1

已更新: 2023/3/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 4.7

時間分數: 3.5

媒介: CVSS2#AV:N/AC:L/Au:M/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2022-20936

CVSS v3

風險因素: Medium

基本分數: 4.8

時間分數: 4.2

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:firepower_management_center

必要的 KB 項目: Host/Cisco/firepower_mc/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/11/24

弱點發布日期: 2022/11/24

參考資訊

CVE: CVE-2022-20831, CVE-2022-20832, CVE-2022-20833, CVE-2022-20834, CVE-2022-20835, CVE-2022-20836, CVE-2022-20838, CVE-2022-20839, CVE-2022-20840, CVE-2022-20843, CVE-2022-20872, CVE-2022-20905, CVE-2022-20932, CVE-2022-20935, CVE-2022-20936