요약:
Cisco Unified Contact Center Express (Unified CCX) 웹 기반 관리 인터페이스의 여러 취약점을 통해 인증된 원격 공격자가 저장된 교차 사이트 스크립팅 (XSS) 공격을 수행하거나 영향을 받는 장치에서 임의의 코드를 실행할 수 있습니다. 공격자는 이러한 취약점을 악용하려면 유효한 관리자 자격 증명이 있어야 합니다.
세부 정보:
이러한 취약점에 대한 자세한 내용은 이 공지의 세부 정보 섹션을 참조하십시오.
대응 방안:
Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 이러한 취약점을 해결하는 해결 방법은 없습니다.
참고:
이 공지는 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccx-multi-UhOTvPGL
보안 영향 등급: 중간
CVE: CVE-2025-20276, CVE-2025-20277, CVE-2025-20279
sec.cloudapps.cisco.com
Cisco Unified Contact Center Express Vulnerabilities
Create attached notes ...
