Cisco informuje o nowych podatnościach. (P25-122)

cert.pse-online.pl 1 tydzień temu
ProduktAplikacja Cisco Webex – wersje 44.6 i 44.7
Numer CVECVE-2025-20236
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka w niestandardowym parserze adresów URL aplikacji Cisco Webex może umożliwić niezweryfikowanemu, zdalnemu atakującemu nakłonienie użytkownika do pobrania dowolnych plików, co może umożliwić atakującemu wykonanie dowolnych poleceń na hoście docelowego użytkownika. Ta luka wynika z niewystarczającej walidacji danych wejściowych, gdy aplikacja Cisco Webex przetwarza łącze zaproszenia na spotkanie. Atakujący może wykorzystać tę lukę, nakłaniając użytkownika do kliknięcia spreparowanego łącza zaproszenia na spotkanie i pobrania dowolnych plików. Udane wykorzystanie luki może umożliwić atakującemu wykonanie dowolnych poleceń z uprawnieniami docelowego użytkownika.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLC
Idź do oryginalnego materiału