Cisco Unified Communications M... ノート

Cisco Unified Communications Manager クロスサイトリクエストフォージェリ脆弱性

Cisco Unified Communications Manager (Unified CM) ソフトウェアおよび Cisco Unified CM Session Management Edition (SME) ソフトウェアの Web ベース管理インターフェイスにおける脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスに対してクロスサイトリクエストフォージェリ(CSRF)攻撃を実行できる可能性があります。この脆弱性は、影響を受けるデバイスの Web ベース管理インターフェイスにおける CSRF 保護が不十分であることが原因です。攻撃者は、インターフェイスのユーザーを悪意のあるリンクをクリックするように誘導することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は影響を受けるユーザーの権限レベルで任意の操作を実行できるようになります。Cisco は、この脆弱性に対応するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYdセキュリティ影響評価: 中CVE: CVE-2025-20326