Cisco Webex アプリ クライアントサイド リモート コード実行脆弱性
Cisco Webex AppのカスタムURLパーサーに脆弱性があり、認証されていない遠隔の攻撃者が、ユーザーを騙して任意のファイルをダウンロードさせることができ、攻撃者がターゲットユーザーのホストで任意のコマンドを実行することができます。この脆弱性は、Cisco Webex Appがミーティング招待リンクを処理する際の入力検証が不十分であるため生じています。攻撃者は、ユーザーを騙して作成されたミーティング招待リンクをクリックさせ、任意のファイルをダウンロードさせることでこの脆弱性を悪用することができます。成功した攻撃では、攻撃者がターゲットユーザーの権限で任意のコマンドを実行することができます。Ciscoは、この脆弱性を解消するソフトウェアアップデートをリリースしています。この脆弱性に対する暫定的な対策はありません。このアドバイザリーは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLCセキュリティインパクトレーティング:高CVE:CVE-2025-20236