Cisco Finesse リモートファイルインクルージョン... ノート

Cisco Finesse リモートファイルインクルージョン脆弱性

Cisco Finesse の脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイス上のアクティブなユーザーセッションにリモートロケーションから任意のファイルをロードできる可能性があり、ブラウザベースの攻撃につながる可能性があります。この脆弱性は、影響を受けるデバイスに送信される HTTP リクエストに対するユーザー提供の入力の検証が不十分なことに起因します。影響を受けるデバイスのアドレスを知っている攻撃者は、影響を受けるデバイスのアドレスを含む細工されたリンクをクリックするようにユーザーを説得することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はブラウザベースの攻撃を実行し、影響を受けるインターフェイスのコンテキストで任意のスクリプトコードを実行したり、影響を受けるデバイス上の機密情報にアクセスしたりできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-rfi-gwpkdc89セキュリティインパクトレーティング: 中CVE: CVE-2026-20175