Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга с сохранением данных в Cisco Unified Communications Manager

Уязвимость в веб-интерфейсе управления Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME) может позволить аутентифицированному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость существует из-за того, что веб-интерфейс управления не проверяет должным образом введенные пользователем данные. Злоумышленник может использовать эту уязвимость, внедряя вредоносный код на определенные страницы интерфейса. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте уязвимого интерфейса или получить доступ к конфиденциальной информации, хранящейся в браузере. Для эксплуатации этой уязвимости злоумышленник должен обладать действительными административными учетными данными.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-stored-xss-Fnj66YLyОценка влияния на безопасность: СредняяCVE: CVE-2025-20361