Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2020-3580

CVSS СреднийEPSS Высокий

Оценка EPSS

Оценка: 0.9324

CVSS 3.x

Оценка: 6.1

Источники
nvd

Множественные уязвимости в интерфейсе веб-служб программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) могут позволить не прошедшему проверку подлинности удаленному злоумышленнику провести атаки с межсайтовым скриптингом (XSS) против пользователя интерфейса веб-служб затронутого устройства. Уязвимости связаны с недостаточной проверкой введенных пользователем данных интерфейсом веб-служб затронутого устройства. Злоумышленник может воспользоваться этими уязвимостями, убедив пользователя интерфейса щелкнуть специально созданную ссылку. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте интерфейса или позволить злоумышленнику получить доступ к конфиденциальной информации на основе браузера. Примечание: Эти уязвимости затрагивают только определенные конфигурации AnyConnect и WebVPN. Для получения дополнительной информации см. раздел «Уязвимые продукты».

Нажмите для просмотра деталей
Предыдущая
Страница 31 из 22836
479541 всего уязвимостей
Следующая