Vulnérabilité d'exécution de c... Note

Vulnérabilité d'exécution de code à distance côté client de l'application Cisco Webex

Une vulnérabilité dans l'analyseur d'URL personnalisé de l'application Cisco Webex pourrait permettre à un attaquant distant non authentifié de persuader un utilisateur de télécharger des fichiers arbitraires, ce qui pourrait permettre à l'attaquant d'exécuter des commandes arbitraires sur l'hôte de l'utilisateur ciblé.Cette vulnérabilité est due à une validation d'entrée insuffisante lors que l'application Cisco Webex App traite un lien d'invitation de réunion. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de cliquer sur un lien d'invitation de réunion conçu et de télécharger des fichiers arbitraires. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur ciblé.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de contournements qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLCÉvaluation d'impact de sécurité : ÉlevéCVE : CVE-2025-20236