Cisco Finesse 원격 파일 포함 취약점 노트

Cisco Finesse 원격 파일 포함 취약점

Cisco Finesse의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치의 활성 사용자 세션에 원격 위치의 임의 파일을 로드할 수 있으며, 이는 브라우저 기반 공격으로 이어질 수 있습니다.이 취약점은 영향을 받는 장치로 전송되는 HTTP 요청에 대한 사용자 제공 입력의 불충분한 검증으로 인해 발생합니다. 영향을 받는 장치의 주소를 알고 있는 공격자는 영향을 받는 장치 주소를 포함하는 조작된 링크를 사용자가 클릭하도록 유도하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 브라우저 기반 공격을 수행하고 영향을 받는 인터페이스의 컨텍스트에서 임의의 스크립트 코드를 실행하거나 영향을 받는 장치의 민감한 정보에 액세스할 수 있도록 허용할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-rfi-gwpkdc89보안 영향 등급: 중간CVE: CVE-2026-20175