CVE-2022-20626
概要

A vulnerability in the web-based management interface of Cisco Prime Access Registrar Appliance could allow an authenticated, remote attacker to conduct a cross-site scripting attack against a user of the interface. The attacker would require valid credentials for the device.
This vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive, browser-based information.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.

公表日 2024年11月16日1:15
登録日 2024年11月16日5:01
最終更新日 2024年11月19日2:11
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
シスコシステムズの Cisco Prime Access Registrar におけるクロスサイトスクリプティングの脆弱性
タイトル シスコシステムズの Cisco Prime Access Registrar におけるクロスサイトスクリプティングの脆弱性
概要

シスコシステムズの Cisco Prime Access Registrar には、クロスサイトスクリプティングの脆弱性が存在します。

想定される影響 情報を取得される、および情報を改ざんされる可能性があります。 
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2022年1月12日0:00
登録日 2025年8月8日10:00
最終更新日 2025年8月8日10:00
影響を受けるシステム
シスコシステムズ
Cisco Prime Access Registrar 9.2.1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2025年08月08日]
  掲載
2025年8月8日10:00