RSS Cisco Sicherheitsbericht
Folgen
Cross-Site-Scripting-Schwachstelle im Cisco Unified Communications Manager IM & Presence Service
Eine Schwachstelle in der webbasierten Management-Schnittstelle von Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) könnte es einem nicht authentifizierten, remote-Angriff ermöglichen, einen Cross-Site-Scripting-(XSS)-Angriff gegen einen Benutzer der Schnittstelle durchzuführen.Diese Schwachstelle besteht, weil die webbasierte Management-Schnittstelle Benutzereingaben nicht ordnungsgemäß validiert. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er einen Benutzer dazu überredet, auf einen manipulierten Link zu klicken. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, willkürlichen Skriptcode im Kontext der betroffenen Schnittstelle auszuführen oder auf sensible, browserbasierte Informationen zuzugreifen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungen, die diese Schwachstelle beheben.Diese Sicherheitsempfehlung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-xss-XQgu4HSGSicherheits-Einfluss-Bewertung: MittelCVE: CVE-2025-20330