Cisco Webex Meetings URL 리디렉션 취약점
Cisco Webex Meetings의 취약점을 통해 인증되지 않은 원격 공격자가 특정 Webex Meetings 사용자에게 악성 웹사이트로 리디렉션을 시도할 수 있었습니다. Cisco는 Cisco Webex Meetings 서비스에서 이 취약점을 해결했으며, 고객의 조치는 필요하지 않습니다.이 취약점은 회의 참여 URL에 포함된 URL의 유효성 검사가 불충분하여 발생했습니다. 이 취약점이 해결되기 전에 공격자는 Cisco Webex Meetings 참여 URL의 특정 값에 자신이 선택한 웹사이트 URL을 포함시켜 이 취약점을 악용할 수 있었습니다. 성공적으로 악용될 경우, 공격자는 대상 사용자를 공격자가 제어하는 웹사이트로 리디렉션할 수 있으며, 이는 사용자가 해당 웹사이트를 Webex에서 신뢰한다고 착각하게 만들어 피싱 공격의 일환으로 추가적인 행동을 취하게 만들 가능성이 있습니다.언급된 바와 같이, Cisco는 Cisco Webex Meetings 서비스에서 이 취약점을 해결했으며, 온프레미스 소프트웨어 또는 장치를 업데이트하기 위한 고객 조치는 필요하지 않습니다. 이 취약점을 해결할 수 있는 임시 방편은 없습니다.이 권고 내용은 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZ보안 영향 등급: 중간CVE: CVE-2025-20291