RSS Cisco Sicherheitsbericht
Folgen
Schwachstelle bei der URL-Umleitung in Cisco Webex Meetings
Eine Schwachstelle in Cisco Webex Meetings hätte es einem nicht authentifizierten, entfernten Angreifer ermöglichen können, einen Zielbenutzer von Webex Meetings auf eine nicht vertrauenswürdige Website umzuleiten. Cisco hat diese Schwachstelle im Cisco Webex Meetings-Dienst behoben, und es sind keine Kundeneingriffe erforderlich.Diese Schwachstelle bestand aufgrund einer unzureichenden Validierung von URLs, die in einer Besprechungsbeitritts-URL enthalten waren. Bevor diese Schwachstelle behoben wurde, hätte ein Angreifer diese Schwachstelle ausnutzen können, indem er eine URL zu einer von ihm gewählten Website in einem bestimmten Wert einer Cisco Webex Meetings-Beitritts-URL einschloss. Eine erfolgreiche Ausnutzung hätte es dem Angreifer ermöglichen können, einen Zielbenutzer auf eine vom Angreifer kontrollierte Website umzuleiten, wodurch der Benutzer möglicherweise eher glaubt, die Website werde von Webex vertraut, und im Rahmen von Phishing-Angriffen weitere Aktionen durchführt.Wie bereits erwähnt, hat Cisco diese Schwachstelle im Cisco Webex Meetings-Dienst behoben, und es sind keine Kundeneingriffe zur Aktualisierung von On-Premises-Software oder -Geräten erforderlich. Es gibt keine Workarounds, die diese Schwachstelle beheben.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZBewertung der Sicherheitsauswirkung: MittelCVE: CVE-2025-20291