Uma vulnerabilidade na interface de gerenciamento baseado na web do Software AsyncOS do Cisco para o E- mail seguro e o Gerenciador de Web e o Portal de E- mail seguro poderá permitir que um atacante remoto autenticado conduza um ataque de scripts cruzados (XSS) armazenado contra um usuário da interface. Esta vulnerabilidade é devido à validação insuficiente da entrada do usuário. Um atacante pode explorar esta vulnerabilidade persuadindo um usuário de uma interface afetada a clicar num link criado. Um exploramento bem sucedido pode permitir ao atacante executar código de script arbitrário no contexto da interface afetada ou acessar informações sensíveis baseadas no navegador. Para explorar esta vulnerabilidade, o atacante deve ter credenciais válidas para uma conta de usuário com pelo menos o papel de Operador. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 20180 foi publicado em 2025 - 02 - 05 T 17: 15: 25.370 Z e última modificação em 2026 - 06 - 17 T 08: 40: 59.780 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.8, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 1.7, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: cisco asyncos, e-mail seguro de cisco e aparelho virtual de gerenciamento de web m 100 v, cisco e-mail seguro e web manager virtual m 300 v, cisco e-mail seguro e web manager virtual m 600 v, cisco e-mail seguro e gerenciador web m 170, email seguro de cisco e gerenciador web m 190, email seguro de cisco e gerenciador web m 195, email seguro de cisco e gerenciador web m 380, email seguro de cisco e gerenciador web m 390, email seguro de cisco e gerenciador web m 390 x, cisco e-mail seguro e gerenciador web m 395, email seguro de cisco e gerenciador web m 680.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.