Várias vulnerabilidades na interface de gerenciamento baseado na web do Controlador de Rede Cisco Crosswork poderão permitir que um atacante remoto autenticado conduza ataques de scripting cruzado (XSS) contra usuários da interface de um sistema afetado. Essas vulnerabilidades existem porque a interface de gerenciamento baseada na web não valida corretamente o input fornecido pelo usuário. Um atacante pode explorar essas vulnerabilidades inserindo dados maliciosos em campos de dados específicos na interface. Um exploramento bem sucedido pode permitir ao atacante executar código de script arbitrário no contexto da interface afetada ou acessar informações sensíveis baseadas no navegador. Para explorar essas vulnerabilidades, o atacante deve ter credenciais administrativas válidas. A Cisco lançou atualizações de software que abordam essas vulnerabilidades. Não há soluções que abordem essas vulnerabilidades. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 20123 foi publicado em 2025 - 01 - 08 T 16: 15: 38.150 Z e última modificação em 2026 - 06 - 17 T 08: 40: 43.420 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.8, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 1.7, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: controlador de rede crosswork cisco. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.