Uma vulnerabilidade na interface de gerenciamento baseada na web da Série Cisco Expressway pode permitir que um atacante remoto não autêntico conduza um ataque de scripting cruzado (XSS) contra um usuário da interface. Esta vulnerabilidade existe porque a interface de gerenciamento baseada na web não valida corretamente o input fornecido pelo usuário. Um atacante pode explorar esta vulnerabilidade persuadindo um usuário da interface a clicar num link criado. Um exploramento bem sucedido pode permitir ao atacante executar código de script arbitrário no contexto da interface afetada ou acessar informações sensíveis baseadas no navegador. Nota: A série Cisco Expressway refere- se aos dispositivos Cisco Expressway Control (Expressway- C) e Cisco Expressway Edge (Expressway- E). O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 20179 foi publicado em 2025 - 02 - 05 T 17: 15: 25.210 Z e última modificação em 2026 - 06 - 17 T 08: 40: 59.650 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.