Vulnerabilidad de Cross-Site S... Nota

Vulnerabilidad de Cross-Site Scripting (XSS) en el servicio IM & Presence de Cisco Unified Communications Manager

Una vulnerabilidad en la interfaz de gestión basada en web del servicio de mensajería instantánea y presencia (Unified CM IM&P) de Cisco Unified Communications Manager podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz.Esta vulnerabilidad existe porque la interfaz de gestión basada en web no valida correctamente la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario para que haga clic en un enlace manipulado. Una explotación exitosa podría permitir al atacante ejecutar código de script arbitrario en el contexto de la interfaz afectada o acceder a información sensible basada en el navegador.Cisco ha lanzado actualizaciones de software que solucionan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-xss-XQgu4HSGCalificación de Impacto en la Seguridad: MedioCVE: CVE-2025-20330