Cisco Enterprise Chat and Email Lite Agent 파일 업로드 취약점
Cisco Enterprise Chat and Email (ECE)의 Lite Agent 기능에 취약점이 존재합니다. 이 결함으로 인해 유효한 에이전트 자격 증명을 가진 원격 공격자가 브라우저 기반 공격을 실행할 수 있습니다. 이 취약점은 파일 업로드 중에 업로드된 파일에 대한 불충분한 검증에서 비롯됩니다. 공격자는 악성 스크립트나 HTML 코드가 포함된 파일을 업로드하여 이를 악용할 수 있습니다. 다른 사용자가 이 파일에 액세스하면 해당 악성 코드가 브라우저에서 실행됩니다. 이를 통해 공격자는 다른 사용자에게 브라우저 기반 공격을 수행할 수 있습니다. Cisco는 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 위험을 완화할 수 있는 해결 방법은 없습니다. Cisco Security Advisory에서 이 취약점에 대한 자세한 내용을 확인할 수 있습니다. 보안 영향은 Medium으로 평가되었으며 할당된 CVE는 CVE-2026-20172입니다.