Cisco Webex Meetings クロスサイトスクリプティング脆弱性
Cisco Webex Meetings の Web ベースのユーザーインターフェイスにおける脆弱性により、認証されていないリモート攻撃者がクロスサイトスクリプティング (XSS) 攻撃を実行できる可能性がありました。Cisco は Webex Meetings サービスでこの脆弱性に対処しており、顧客による対応は不要です。この脆弱性は、ユーザー入力の検証が不十分であったために存在していました。この脆弱性に対処する前に、攻撃者はユーザーを悪意のあるリンクに誘導することで、この脆弱性を悪用できた可能性があります。攻撃が成功した場合、攻撃者は標的となったユーザーのブラウザで任意のスクリプトコードを実行したり、機密性の高いブラウザベースの情報にアクセスしたりできた可能性があります。前述の通り、Cisco は Webex Meetings サービスでこの脆弱性に対処しており、オンプレミスソフトウェアやデバイスを更新するために顧客による対応は必要ありません。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-jw3NeQzSセキュリティ影響度評価: 中CVE: CVE-2026-20233