RSS Cisco Sicherheitsbericht
Folgen
Cisco Webex App-Client-Seitige Remote-Code-Ausführungs-Schwachstelle
Ein Schwachpunkt im benutzerdefinierten URL-Parser der Cisco Webex App könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Benutzer dazu zu überreden, beliebige Dateien herunterzuladen, was dem Angreifer ermöglichen würde, beliebige Befehle auf dem Host des Zielbenutzers auszuführen.Dieser Schwachpunkt ist auf unzureichende Eingabüberprüfung zurückzuführen, wenn die Cisco Webex App einen Meeting-Einladungslink verarbeitet. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er einen Benutzer dazu überredet, einen gefälschten Meeting-Einladungslink anzuklicken und beliebige Dateien herunterzuladen. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebige Befehle mit den Berechtigungen des Zielbenutzers auszuführen.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Workarounds, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLCSicherheits-Einfluss-Rating: HochCVE: CVE-2025-20236