Vulnérabilité de redirection d'URL dans Cisco Webex Meetings
Une vulnérabilité dans Cisco Webex Meetings aurait pu permettre à un attaquant distant non authentifié de rediriger un utilisateur ciblé de Webex Meetings vers un site web non fiable. Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action de la part du client n'est nécessaire.
Cette vulnérabilité existait en raison d'une validation insuffisante des URL incluses dans une URL de jonction de réunion. Avant que cette vulnérabilité ne soit corrigée, un attaquant aurait pu l'exploiter en incluant une URL vers un site web de son choix dans une valeur spécifique d'une URL de jointure de Cisco Webex Meetings. Une exploitation réussie aurait pu permettre à l'attaquant de rediriger un utilisateur ciblé vers un site web contrôlé par l'attaquant, ce qui aurait pu inciter l'utilisateur à croire que le site web était fiable pour Webex et à effectuer des actions supplémentaires dans le cadre d'attaques par hameçonnage.Comme indiqué, Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action de la part du client n'est nécessaire pour mettre à jour les logiciels ou les appareils sur site. Il n'existe pas de solution de contournement pour remédier à cette vulnérabilité.
Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZEvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20291