Vulnerabilidad de Cross-Site S... Nota

Vulnerabilidad de Cross-Site Scripting en Cisco Webex Meetings

Una vulnerabilidad en el componente de perfil de usuario de Cisco Webex Meetings podría haber permitido a un atacante remoto autenticado con privilegios bajos realizar un ataque de secuencia de comandos entre sitios (XSS) contra un usuario de la interfaz web. Cisco ha abordado esta vulnerabilidad en el servicio Cisco Webex Meetings y no se requiere acción por parte del cliente.Esta vulnerabilidad existía debido a la validación insuficiente de la entrada suministrada por el usuario al componente de perfil de usuario de Cisco Webex Meetings. Antes de que se abordara esta vulnerabilidad, un atacante podría haberla explotado persuadiendo a un usuario de la interfaz para que hiciera clic en un enlace creado con fines maliciosos. Un ataque exitoso podría haber permitido al atacante realizar un ataque XSS contra el usuario objetivo.Como se mencionó, Cisco ha abordado esta vulnerabilidad en el servicio Cisco Webex Meetings y no se requiere acción por parte del cliente para actualizar el software o los dispositivos locales. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-55bv8hhmCalificación de impacto de seguridad: MedioCVE: CVE-2025-20328