Cisco Security Advisory на русском
Подписаться
Уязвимость межсайтового скриптинга в службе Cisco Unified Communications Manager IM & Presence
Уязвимость в веб-интерфейсе управления сервисом Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) может позволить неавторизованному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS) против пользователя интерфейса.
Эта уязвимость существует, потому что веб-интерфейс управления не правильно проверяет пользовательский ввод. Злоумышленник может использовать эту уязвимость, убедив пользователя кликнуть на фальшивую ссылку. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код скрипта в контексте пострадавшего интерфейса или получить доступ к чувствительной информации, основанной на браузере. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-imp-xss-XQgu4HSG Уровень воздействия на безопасность: СреднийCVE: CVE-2025-20330