Новости компьютерной безопасности:

  Latest News

Cisco Finesse Vulnerabilities Let Attackers Perform Stored XSS Attack

С сайта: Vulnerability(cybersecuritynews.com)

Cisco Finesse Vulnerabilities Let Attackers Perform Stored XSS Attack

Author: Guru Baran

Cisco has issued a security advisory detailing multiple vulnerabilities in Cisco Finesse’s web-based management interface.

These vulnerabilities, identified as CVE-2024-20404 and CVE-2024-20405, could allow unauthenticated, remote attackers to perform a stored cross-site scripting (XSS) attack.

The vulnerabilities in question involve a remote file inclusion (RFI) vulnerability and a server-side request forgery (SSRF) attack.

Specifically, the stored XSS attack can be executed by exploiting the RFI vulnerability, while the SSRF attack can be conducted on an affected system through Cisco Finesse’s web-based management interface.

Cisco has classified these vulnerabilities’ Security Impact Rating (SIR) as Medium, primarily due to the limited scope of information accessible to the attacker.

The Common Vulnerability Scoring System (CVSS) base score for these vulnerabilities is 7.2, with the vector string CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N.

This indicates that the vulnerabilities are network exploitable, require low attack complexity, and do not require privileges or user interaction but have a limited impact on confidentiality and integrity.

Affected Products & Mitigation
At the time of publication, the vulnerabilities affected the following Cisco Finesse releases:

  • 11.6(1) ES11 and earlier
  • 12.6(2) ES01 and earlier

Cisco has released software updates to address these vulnerabilities. Users are advised to migrate to the fixed releases to mitigate the risks associated with these vulnerabilities. The first fixed releases are:

  • 11.6(1) ES11 and earlier: Migrate to a fixed release.
  • 12.6(2) ES01 and earlier: Update to 12.6(2) ES03.

No workarounds are available for these vulnerabilities, making it crucial for users to apply the provided updates.

These vulnerabilities highlight the importance of keeping software up to date and applying security patches promptly. Cisco’s proactive release of updates aims to protect users from potential exploitation by malicious actors. Users can refer to the official Cisco Security Advisory here for more detailed information.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Cisco Finesse Vulnerabilities Let Attackers Perform Stored XSS Attack
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.