CVE-2025-20180
In der Cisco AsyncOS Software für Cisco Secure Email and Web Manager und Secure Email Gateway wurde eine Cross-Site Scripting Schwachstelle entdeckt. Dieses Problem wird durch eine unsachgemäße Filterung der vom Benutzer eingegebenen Daten in der webbasierten Verwaltungsschnittstelle verursacht, bevor die Eingaben angezeigt werden. Ein entfernter, authentisierter Angreifer mit mindestens der Operator-Rolle kann diese Schwachstelle ausnutzen, um beliebigen Skriptcode im Sicherheitskontext einer betroffenen Site auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, bei der das Opfer einer betroffenen Schnittstelle auf einen manipulierten Link klicken muss.
EPSS 0.05% · 15.9th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco AsyncOS Email and Web Manager <16.0.1-010 | |
| Cisco | Cisco AsyncOS Email Gateway <15.5.3-022 | |
| Cisco | Cisco Secure Email Gateway <15.5.2-018 | |
| Cisco | Cisco Secure Email Gateway <16.0.0-050 | |
| Cisco | Cisco AsyncOS Email Gateway <16.0.1-017 | |
| Cisco | Cisco AsyncOS Email and Web Manager <15.5.3-017 | |
| Cisco | Cisco Secure Email Gateway <15.0.3-002 |
Exploit Intelligence
- CIRCL seen: CVE-2025-20180 (circl-sighting)
- CIRCL seen: CVE-2025-20180 (circl-sighting)
- CIRCL seen: CVE-2025-20180 (circl-sighting)
- CIRCL seen: CVE-2025-20180 (circl-sighting)
- cisco-sa-esa-sma-xss-WCk2WcuG (circl)
Timeline
- Oct 10, 2024 CVE ID Reserved
- Feb 5, 2025 CVE Published
- Feb 5, 2025 PoC Published
- Feb 5, 2025 PoC Published
- Feb 5, 2025 PoC Published
- Feb 5, 2025 CVE Updated
- Feb 5, 2025 PoC Published
- Feb 6, 2025 EPSS Score
- Feb 20, 2025 Coalition ESS Score
- Feb 21, 2025 EPSS Score
- Mar 8, 2025 EPSS Score
- Mar 22, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0276.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0276 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-wsa-multi-yKUJhS34 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-wsa-snmp-inf-FqPvL8sX advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-xss-WCk2WcuG advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-swa-range-bypass-2BsEHYSu advisory