Уязвимость межсайтового скрипт... Заметка

Уязвимость межсайтового скриптинга в Cisco Webex Meetings

Уязвимость в компоненте профиля пользователя Cisco Webex Meetings могла бы позволить аутентифицированному, удаленному злоумышленнику с низкими привилегиями провести атаку межсайтового скриптинга (XSS) против пользователя веб-интерфейса. Cisco исправила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за недостаточной проверки пользовательского ввода в компонент профилей пользователей Cisco Webex Meetings. До того, как эта уязвимость была исправлена, злоумышленник мог бы использовать эту уязвимость, убедив пользователя интерфейса кликнуть на специально созданную ссылку. Успешная эксплуатация могла бы позволить злоумышленнику провести атаку XSS против целевого пользователя.Как упоминалось, Cisco исправила эту уязвимость в сервисе Cisco Webex Meetings, и никаких действий со стороны клиентов не требуется для обновления программного обеспечения или устройств на месте. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-55bv8hhmРейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20328