Cisco Security Advisory на русском
Подписаться
Уязвимость "Небезопасная прямая ссылка на объект" в Cisco Slido
Уязвимость в REST API Cisco Slido могла позволить аутентифицированному удаленному злоумышленнику получить доступ к данным социальных профилей других пользователей или повлиять на результаты викторин и опросов. Cisco устранила эту уязвимость в Cisco Slido, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за наличия небезопасной прямой ссылки на объект. До устранения этой уязвимости злоумышленник мог воспользоваться ею, отправив специально сформированный запрос к уязвимой конечной точке API. Успешная эксплуатация могла позволить злоумышленнику просматривать социальные профили других пользователей или влиять на результаты викторин и опросов.Как уже упоминалось, Cisco устранила эту уязвимость в сервисе Slido, и никаких действий со стороны клиентов для обновления локального программного обеспечения или устройств не требуется. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-slido-idor-CpsFmKxNРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20219