Cisco Security Advisory на русском
Подписаться
Уязвимость межсайтового скриптинга в Cisco Webex Meetings
Уязвимость в веб-интерфейсе Cisco Webex Meetings могла позволить неаутентифицированному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS). Cisco устранила эту уязвимость в сервисе Webex Meetings, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за недостаточной проверки пользовательского ввода. До устранения этой уязвимости злоумышленник мог бы использовать ее, убедив пользователя перейти по вредоносной ссылке. Успешная эксплуатация могла бы позволить злоумышленнику выполнить произвольный скриптовый код в браузере целевого пользователя или получить доступ к конфиденциальной информации, хранящейся в браузере.Как упоминалось, Cisco устранила эту уязвимость в сервисе Webex Meetings, и никаких действий со стороны клиентов для обновления локального программного обеспечения или устройств не требуется. Обходных путей для устранения этой уязвимости не существует.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-jw3NeQzSОценка влияния на безопасность: СредняяCVE: CVE-2026-20233