Vulnerabilidad de redirección ... Nota

Vulnerabilidad de redirección de URL en Cisco Webex Meetings

Una vulnerabilidad en Cisco Webex Meetings podría haber permitido a un atacante remoto no autenticado redirigir a un usuario objetivo de Webex Meetings a un sitio web no confiable. Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no se requiere acción por parte de los clientes.Esta vulnerabilidad existía debido a la validación insuficiente de las URL que se incluían en una URL de unión a una reunión. Antes de que se abordara esta vulnerabilidad, un atacante podría haberla explotado incluyendo una URL a un sitio web de su elección en un valor específico de una URL de unión a una reunión de Cisco Webex Meetings. Un exploit exitoso podría haber permitido al atacante redirigir a un usuario objetivo a un sitio web controlado por el atacante, lo que podría haber hecho que el usuario creyera que el sitio web era de confianza para Webex y realizara acciones adicionales como parte de ataques de phishing.Como se mencionó, Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no es necesario que los clientes actualicen el software o los dispositivos locales. No hay soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZCalificación de impacto de seguridad: MedioCVE: CVE-2025-20291