安全研究

安全漏洞
Cisco Small Business跨站脚本漏洞(CVE-2023-20140)

发布日期:2023-04-05
更新日期:2023-04-21

受影响系统:
Cisco Small Business RV325 Routers
Cisco Small Business RV320 Routers
Cisco Small Business RV082 Routers
Cisco Small Business RV042 Routers
Cisco Small Business RV016 Routers
描述:
CVE(CAN) ID: CVE-2023-20140

Cisco Small Business是美国思科(Cisco)公司的一个交换机。
Cisco Small Business RV016、RV042、RV042G、RV082、RV320和RV325 Routers存在跨站脚本漏洞,该漏洞源于基于Web的管理界面输入验证不充分,攻击者可利用该漏洞向受影响的设备发送精心制作的HTTP请求,并在受影响界面的上下文中执行任意脚本代码或访问敏感的、基于浏览器的信息。


<*链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-stored-xss
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-rv-stored -xss-vqz7gC8W)以及相应补丁:
cisco-sa-rv-stored -xss-vqz7gC8W:Cisco Small Business RV016, RV042, RV042G, RV082 , RV320, and RV325 Routers Cross-Site Scripting Vulnerabilities
链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-stored-xss-vqz7gC8W

浏览次数:387
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障