JVNDB-2024-026996
|
複数のシスコシステムズ製品におけるクロスサイトスクリプティングの脆弱性
|
Cisco AsyncOS、Cisco Secure Email and Web Manager Virtual Appliance M100V、Cisco Secure Email and Web Manager Virtual Appliance M300V 等複数のシスコシステムズ製品には、クロスサイトスクリプティングの脆弱性が存在します。
|
CVSS v3 による深刻度 基本値: 4.8 (警告) [その他]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 高
- 利用者の関与: 要
- 影響の想定範囲: 変更あり
- 機密性への影響(C): 低
- 完全性への影響(I): 低
- 可用性への影響(A): なし
|
|
シスコシステムズ
- Cisco Secure Email and Web Manager Virtual Appliance M100V
- Cisco Secure Email and Web Manager Virtual Appliance M300V
- Cisco Secure Email and Web Manager Virtual Appliance M600V
- Cisco AsyncOS 11.7.0-406
- Cisco AsyncOS 11.7.0-418
- Cisco AsyncOS 11.7.1-006
- Cisco AsyncOS 11.7.1-020
- Cisco AsyncOS 11.7.1-049
- Cisco AsyncOS 11.7.2-011
- Cisco AsyncOS 11.8.0-414
- Cisco AsyncOS 11.8.1-023
- Cisco AsyncOS 11.8.3-018
- Cisco AsyncOS 11.8.3-021
- Cisco AsyncOS 12.0.1-268
- Cisco AsyncOS 12.0.3-007
- Cisco AsyncOS 12.5.1-011
- Cisco AsyncOS 12.5.2-007
- Cisco AsyncOS 12.5.4-005
- Cisco AsyncOS 12.5.5-004
- Cisco AsyncOS 12.5.6-008
- Cisco AsyncOS 14.0.2-012
- Cisco AsyncOS 14.0.3-014
- Cisco AsyncOS 14.0.4-005
- Cisco AsyncOS 9.0.0-087
- Cisco AsyncOS 11.0.0-115
- Cisco AsyncOS 11.0.1-161
- Cisco AsyncOS 11.5.1-105
- Cisco AsyncOS 12.0.0-452
- Cisco AsyncOS 12.0.1-011
- Cisco AsyncOS 12.5.0-636
- Cisco AsyncOS 12.5.0-658
- Cisco AsyncOS 12.5.0-670
- Cisco AsyncOS 12.5.0-678
- Cisco AsyncOS 12.8.1-002
- Cisco AsyncOS 12.8.1-021
- Cisco AsyncOS 13.0.0-277
- Cisco AsyncOS 13.6.2-078
- Cisco AsyncOS 13.8.1-068
- Cisco AsyncOS 13.8.1-074
- Cisco AsyncOS 13.8.1-108
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
情報を取得される、および情報を改ざんされる可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
シスコシステムズ
|
- クロスサイトスクリプティング(CWE-79) [その他]
|
- CVE-2024-20256
|
- National Vulnerability Database (NVD) : CVE-2024-20256
|
|