Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability — Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain an insufficient input validation vulnerability for user-supplied input by the web services interface. Successful exploitation could allow an attacker to perform cross-site scripting (XSS) in the context of the interface or access sensitive browser-based information.
Cisco ASA and FTD contain an XSS vulnerability in the web services interface due to insufficient input validation. Successful exploitation allows attackers to perform cross-site scripting attacks and access sensitive browser-based information.
ثغرة عدم التحقق الكافي من المدخلات في واجهة خدمات الويب لأجهزة Cisco ASA و FTD تسمح بتنفيذ هجمات XSS. يمكن للمهاجمين استخدام هذه الثغرة للوصول إلى معلومات حساسة وتنفيذ إجراءات ضارة في سياق المتصفح.
Cisco ASA and FTD contain an XSS vulnerability in the web services interface due to insufficient input validation. Successful exploitation allows attackers to perform cross-site scripting attacks and access sensitive browser-based information.
Update Cisco ASA and FTD to patched versions immediately. Apply security patches 9.12.4.4, 9.13.1.13, 9.14.1.10, 9.15.1 or later. Restrict access to the web management interface using network segmentation and strong authentication. Disable web services if not required.
قم بتحديث Cisco ASA و FTD إلى الإصدارات المصححة فوراً. طبق التحديثات الأمنية 9.12.4.4 و 9.13.1.13 و 9.14.1.10 و 9.15.1 أو أحدث. قيد الوصول إلى واجهة إدارة الويب باستخدام تقسيم الشبكة والمصادقة القوية. عطل خدمات الويب إذا لم تكن مطلوبة.