Cisco Unified Communications M... Notiz

Cisco Unified Communications Manager gespeicherte Cross-Site-Scripting-Schwachstelle

Eine Schwachstelle in der webbasierten Verwaltungsoberfläche von Cisco Unified Communications Manager (Unified CM) und Cisco Unified Communications Manager Session Management Edition (Unified CM SME) könnte es einem authentifizierten, entfernten Angreifer ermöglichen, einen Cross-Site-Scripting (XSS)-Angriff gegen einen Benutzer der Oberfläche durchzuführen.Diese Schwachstelle besteht, da die webbasierte Verwaltungsoberfläche Benutzereingaben nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er bösartigen Code in bestimmte Seiten der Oberfläche einschleust. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebigen Skriptcode im Kontext der betroffenen Oberfläche auszuführen oder auf sensible, browserbasierte Informationen zuzugreifen. Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Administratoranmeldeinformationen verfügen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-stored-xss-Fnj66YLySecurity Impact Rating: MediumCVE: CVE-2025-20361