시스코 웨브엑스 앱 클라이언트 측 원격 코드 실행 취약... 노트

시스코 웨브엑스 앱 클라이언트 측 원격 코드 실행 취약점

Cisco Webex App의 사용자 지정 URL 파서에 있는 취약점으로 인해, 인증되지 않은 원격 공격자가 대상 사용자의 호스트에서 임의의 명령을 실행할 수 있습니다. 이 취약점은 Cisco Webex App가 미팅 초대 링크를 처리할 때 입력 유효성 검사에 실패하여 발생합니다. 공격자는 위조된 미팅 초대 링크를 클릭하여 임의의 파일을 다운로드하게 유도할 수 있습니다. 성공적인 공격으로는 대상 사용자의 권한으로 임의의 명령을 실행할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 대안은 없습니다. 이 고지는 다음 링크에서 사용할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-client-rce-ufyMMYLC보안 영향 등급: 높음CVE: CVE-2025-20236