Vulnérabilité de falsification de requête intersites (CSRF) dans Cisco Unified Communications Manager
Une vulnérabilité dans l'interface de gestion web du logiciel Cisco Unified Communications Manager (Unified CM) et du logiciel Cisco Unified CM Session Management Edition (SME) pourrait permettre à un attaquant distant non authentifié de lancer une attaque de falsification de requête intersite (CSRF) sur un appareil affecté.Cette vulnérabilité est due à des protections CSRF insuffisantes pour l'interface de gestion web d'un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de l'interface de cliquer sur un lien malveillant. Une exploitation réussie pourrait permettre à l'attaquant d'effectuer des actions arbitraires avec le niveau de privilège de l'utilisateur affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe pas de solutions de contournement qui traitent cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYdÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20326