Vulnerabilidad de falsificació... Nota

Vulnerabilidad de falsificación de solicitud en sitios cruzados en Cisco Unified Communications Manager

Una vulnerabilidad en la interfaz de gestión basada en web del software Cisco Unified Communications Manager (Unified CM) y el software Cisco Unified CM Session Management Edition (SME) podría permitir a un atacante remoto no autenticado realizar un ataque de Cross-Site Request Forgery (CSRF) en un dispositivo afectado.Esta vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz de gestión basada en web en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que haga clic en un enlace malicioso. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYd](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYd)Calificación de impacto de seguridad: MediaCVE: CVE-2025-20326