Cisco Security Advisory на русском
Подписаться
Уязвимость межсайтовой подделки запросов в Cisco Unified Communications Manager
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Unified Communications Manager (Unified CM) и программного обеспечения Cisco Unified CM Session Management Edition (SME) может позволить неавторизованному удаленному злоумышленнику провести атаку межсайтового запроса подделки (CSRF) на уязвимом устройстве.Эта уязвимость вызвана недостаточной защитой от CSRF для веб-интерфейса управления на уязвимом устройстве. Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса кликнуть на вредоносную ссылку. Успешная эксплуатация может позволить злоумышленнику выполнить произвольные действия с уровнем привилегий уязвимого пользователя.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-csrf-w762pRYdРейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20326