Cisco Enterprise Chat and Email Lite Agent File Upload Vulnerability
Cisco Enterprise Chat and Email (ECE) の Lite Agent 機能に脆弱性が存在します。この欠陥により、有効なエージェント認証情報を持つリモート攻撃者がブラウザベースの攻撃を実行できる可能性があります。この脆弱性は、ファイルアップロード中にアップロードされたファイルの検証が不十分なことに起因します。攻撃者は、悪意のあるスクリプトまたは HTML コードを含むファイルをアップロードすることで、これを悪用する可能性があります。他のユーザーがアクセスすると、この悪意のあるコードはブラウザで実行されます。これにより、攻撃者は他のユーザーに対してブラウザベースの攻撃を実行できる可能性があります。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。リスクを軽減するための回避策はありません。Cisco Security Advisory には、この脆弱性の詳細が記載されています。セキュリティへの影響は Medium と評価されており、割り当てられた CVE は CVE-2026-20172 です。