Cisco Webex Meetings Cross-Sit... Notiz

Cisco Webex Meetings Cross-Site Scripting-Schwachstelle

Eine Schwachstelle im Benutzerprofil-Modul von Cisco Webex Meetings hätte es einem authentifizierten, remote zugreifenden Angreifer mit niedrigen Privilegien ermöglichen können, einen Cross-Site-Scripting-(XSS)-Angriff auf einen Benutzer der webbasierten Oberfläche durchzuführen. Cisco hat diese Schwachstelle im Cisco Webex Meetings-Service behoben, und es sind keine Maßnahmen der Kunden erforderlich.Diese Schwachstelle bestand aufgrund unzureichender Überprüfung von Benutzereingaben im Benutzerprofil-Modul von Cisco Webex Meetings. Bevor diese Schwachstelle behoben wurde, hätte ein Angreifer diese Schwachstelle ausnutzen können, indem er einen Benutzer der Oberfläche dazu brachte, einen speziell gestalteten Link anzuklicken. Ein erfolgreicher Angriff hätte es dem Angreifer ermöglichen können, einen XSS-Angriff auf den Zielbenutzer durchzuführen.Wie bereits erwähnt, hat Cisco diese Schwachstelle im Cisco Webex Meetings-Service behoben, und es sind keine Maßnahmen der Kunden erforderlich, um lokale Software oder Geräte zu aktualisieren. Es gibt keine Umgehungen, die diese Schwachstelle beheben. Diese Sicherheitsempfehlung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-55bv8hhm Sicherheits-Impact-Bewertung: MittelCVE: CVE-2025-20328