Cisco Unified Communications M... 노트

Cisco Unified Communications Manager 사이트 간 요청 위조 취약점

Cisco Unified Communications Manager (Unified CM) 및 Cisco Unified CM Session Management Edition (SME) 소프트웨어의 웹 기반 관리 인터페이스 취약점에 대한 보안 권고취약점 요약:Cisco Unified Communications Manager (Unified CM) 소프트웨어 및 Cisco Unified CM Session Management Edition (SME) 소프트웨어의 웹 기반 관리 인터페이스에 존재하는 취약점으로 인해, 인증되지 않은 원격 공격자가 영향을 받는 장치에 대해 크로스 사이트 요청 위조(CSRF) 공격을 수행할 수 있습니다.취약점 원인:이 취약점은 영향을 받는 장치의 웹 기반 관리 인터페이스에 대한 CSRF 보호가 불충분하기 때문에 발생합니다. 공격자는 인터페이스 사용자가 악성 링크를 클릭하도록 유도하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용될 경우, 공격자는 영향을 받는 사용자의 권한 수준으로 임의의 작업을 수행할 수 있습니다.영향:- CSRF(크로스 사이트 요청 위조) 공격: 공격자가 사용자의 의지와는 무관하게 사용자가 의도하지 않은 행동을 특정 웹사이트에 요청하게 만드는 공격입니다. - 임의의 작업 수행: 공격자는 성공적으로 취약점을 악용할 경우, 현재 로그인한 사용자의 권한으로 시스템 설정을 변경하거나 데이터를 삭제하는 등 다양한 악의적인 작업을 수행할 수 있습니다.영향을 받는 제품:- Cisco Unified Communications Manager (Unified CM) Software - Cisco Unified CM Session Management Edition (SME) Software권장 사항:Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 이 취약점을 해결할 수 있는 우회책은 없습니다.자세한 정보:이 보안 권고는 다음 링크에서 확인할 수 있습니다. [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYd](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYd)보안 영향 등급:중간CVE: CVE-2025-20326