Cisco Unified Communications Manager IM & Presence Service クロスサイトスクリプティング脆弱性
Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) の Web ベースの管理インターフェースにおける脆弱性により、認証されていないリモートの攻撃者が、インターフェースのユーザーに対してクロスサイトスクリプティング (XSS) 攻撃を実行できる可能性があります。この脆弱性は、Web ベースの管理インターフェースがユーザー提供の入力を適切に検証しないために存在します。攻撃者は、ユーザーに細工されたリンクをクリックさせることで、この脆弱性を悪用する可能性があります。悪用が成功すると、攻撃者は影響を受けるインターフェースのコンテキストで任意のスクリプトコードを実行したり、ブラウザベースの機密情報にアクセスしたりできるようになります。Cisco は、この脆弱性に対処するためのソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-xss-XQgu4HSGセキュリティ影響評価: 中CVE: CVE-2025-20330