Vulnérabilité de Cross-Site Sc... Note

Vulnérabilité de Cross-Site Scripting stockée dans Cisco Unified Communications Manager

Une vulnérabilité dans l'interface de gestion Web de Cisco Unified Communications Manager (Unified CM) et de Cisco Unified Communications Manager Session Management Edition (Unified CM SME) pourrait permettre à un attaquant authentifié et distant de mener une attaque par script intersite (XSS) contre un utilisateur de l'interface.Cette vulnérabilité existe car l'interface de gestion Web ne valide pas correctement les entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en injectant du code malveillant dans des pages spécifiques de l'interface. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code script arbitraire dans le contexte de l'interface affectée ou d'accéder à des informations sensibles basées sur le navigateur. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'identifiants administratifs valides.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-stored-xss-Fnj66YLyIndice de sécurité : MoyenCVE : CVE-2025-20361