Vulnérabilité de Cross-Site Sc... Note

Vulnérabilité de Cross-Site Scripting du service IM & Présence de Cisco Unified Communications Manager

Une vulnérabilité dans l'interface de gestion web du service de présence et de messagerie instantanée Cisco Unified Communications Manager (Unified CM IM&P) pourrait permettre à un attaquant distant non authentifié de lancer une attaque de scriptage de site croisé (XSS) contre un utilisateur de l'interface.Cette vulnérabilité existe car l'interface de gestion web ne valide pas correctement les entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de cliquer sur un lien spécialement conçu. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code de script arbitraire dans le contexte de l'interface affectée ou d'accéder à des informations sensibles basées sur le navigateur.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe pas de solutions de contournement pour cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-xss-XQgu4HSGÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20330