Cisco Security Advisory на русском
Подписаться
Уязвимость удаленного включения файлов в Cisco Finesse
Уязвимость в Cisco Finesse может позволить неаутентифицированному удаленному злоумышленнику загружать произвольные файлы из удаленных расположений в активную пользовательскую сессию на затронутом устройстве, что потенциально может привести к атакам на основе браузера.Эта уязвимость обусловлена недостаточной проверкой входных данных, предоставляемых пользователем, для HTTP-запросов, отправляемых на затронутое устройство. Злоумышленник, знающий адрес затронутого устройства, может использовать эту уязвимость, убедив пользователя перейти по специально созданному ссылке, содержащей адрес затронутого устройства. Успешная эксплуатация может позволить злоумышленнику проводить атаки на основе браузера и выполнять произвольный скриптовый код в контексте затронутого интерфейса или получать доступ к конфиденциальной информации на затронутом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-rfi-gwpkdc89Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20175