Vulnérabilité de scriptage int... Note

Vulnérabilité de scriptage inter-site de Cisco Webex Meetings

Une vulnérabilité dans le composant de profil utilisateur de Cisco Webex Meetings aurait pu permettre à un attaquant distant authentifié avec des privilèges faibles de mener une attaque par injection de script intersite (XSS) contre un utilisateur de l'interface Web. Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action n'est nécessaire de la part des clients.Cette vulnérabilité existait en raison d'une validation insuffisante des entrées fournies par l'utilisateur dans le composant de profil utilisateur de Cisco Webex Meetings. Avant que cette vulnérabilité ne soit corrigée, un attaquant aurait pu l'exploiter en persuadant un utilisateur de l'interface de cliquer sur un lien spécialement conçu. Une exploitation réussie aurait pu permettre à l'attaquant de mener une attaque XSS contre l'utilisateur ciblé.Comme mentionné, Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action n'est nécessaire de la part des clients pour mettre à jour les logiciels ou appareils sur site. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis de sécurité est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-55bv8hhmNote d'impact sur la sécurité : MoyenneCVE : CVE-2025-20328