Vulnerabilidad de ejecución remota de código del lado del cliente en la aplicación Cisco Webex
Una vulnerabilidad en el analizador de URL personalizado de la aplicación Cisco Webex podría permitir que un atacante remoto no autenticado convenciera a un usuario para que descargue archivos arbitrarios, lo que podría permitir al atacante ejecutar comandos arbitrarios en el equipo del usuario objetivo.Esta vulnerabilidad se debe a una validación de entrada insuficiente cuando la aplicación Cisco Webex procesa un enlace de invitación a una reunión. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario para que haga clic en un enlace de invitación a una reunión manipulado y descargue archivos arbitrarios. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios con los privilegios del usuario objetivo.Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen soluciones alternativas para abordar esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLCCalificación de impacto de seguridad: AltaCVE: CVE-2025-20236