RSS Cisco Sicherheitsbericht
Folgen
Cisco Unified Communications Manager Cross-Site Request Forgery Schwachstelle
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Unified Communications Manager (Unified CM) Software und Cisco Unified CM Session Management Edition (SME) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Cross-Site Request Forgery (CSRF)-Angriff auf ein betroffenes Gerät durchzuführen.Diese Schwachstelle ist auf unzureichende CSRF-Schutzmaßnahmen für die webbasierte Verwaltungsoberfläche auf einem betroffenen Gerät zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen Benutzer der Schnittstelle dazu bringt, auf einen bösartigen Link zu klicken. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebige Aktionen auf dem Berechtigungsniveau des betroffenen Benutzers auszuführen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungslösungen, die diese Schwachstelle beheben.
Dieses Advisory ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYdSecurity Impact Rating: MediumCVE: CVE-2025-20326